Tutor LMS < 1.8.3 - SQL Injection via tutor_answering_quiz_question/get_answer_by_id
25Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Attendepss 1.3%
da publicação à arma
Publicada no NVD5 de abr.
VulnCheck15 de mar.
probabilidade de exploração
1.3%top 33% das CVEs
exploração observada
simVulnCheck
The tutor_answering_quiz_question/get_answer_by_id function pair from the Tutor LMS – eLearning and online course solution WordPress plugin before 1.8.3 was vulnerable to UNION based SQL injection that could be exploited by students.
Produtos afetados
Unknown · Tutor LMS – eLearning and online course solution