క్లిష్టమైన దుర్బలత్వం ట్యూటర్ LMS ప్రో WordPress ప్లగ్ఇన్ను ప్రభావితం చేస్తుంది
జనాదరణ పొందిన ట్యూటర్ LMS ప్రో WordPress ప్లగిన్లో క్లిష్టమైన దుర్బలత్వం గురించి సలహా ఇవ్వబడింది. 1 నుండి 10 స్కేల్లో 8.8 గా రేట్ చేయబడిన దుర్బలత్వం, ప్రామాణికమైన దాడి చేసేవారిని WordPress డేటాబేస్ నుండి సున్నితమైన సమాచారాన్ని సేకరించడానికి అనుమతిస్తుంది. దుర్బలత్వం 3.7.0 తో సహా అన్ని సంస్కరణలను ప్రభావితం చేస్తుంది.
ట్యూటర్ LMS ప్రో దుర్బలత్వం
వినియోగదారు సరఫరా చేసిన డేటాను సక్రమంగా నిర్వహించడం వల్ల దుర్బలత్వం వస్తుంది, దాడి చేసేవారికి SQL కోడ్ను డేటాబేస్ ప్రశ్నలోకి ప్రవేశపెట్టడానికి వీలు కల్పిస్తుంది. వర్డ్ ఫెన్స్ సలహా వివరిస్తుంది:
“ట్యూటర్ LMS PRO-WordPress కోసం Elearning మరియు ఆన్లైన్ కోర్సు సొల్యూషన్ ప్లగ్ఇన్ గెట్_సబ్మిట్_అస్సిగ్మెంట్స్ () లో ఉపయోగించే ‘ఆర్డర్’ పరామితి ద్వారా సమయ-ఆధారిత SQL ఇంజెక్షన్కు హాని కలిగిస్తుంది, అన్ని వెర్షన్లలో ఫంక్షన్ వరకు ఉంటుంది, మరియు 3.7.0, 3.7.0 తో సహా, వినియోగదారు సరఫరా చేసిన పారామితిపై తగినంతగా తప్పించుకోవడం వలన.
సమయ-ఆధారిత SQL ఇంజెక్షన్
సమయ-ఆధారిత SQL ఇంజెక్షన్ దాడి ఒకటి, దీనిలో డేటాబేస్ స్పందించడానికి ఎంత సమయం పడుతుందో కొలవడం ద్వారా ప్రశ్న చెల్లుబాటు అవుతుందో లేదో దాడి చేసేవాడు నిర్ణయిస్తాడు. డేటాబేస్ యొక్క ప్రతిస్పందనను ఆలస్యం చేసే SQL కోడ్ను చొప్పించడానికి దాడి చేసేవారు హాని కలిగించే ఆర్డర్ పరామితిని ఉపయోగించవచ్చు. ఈ ఆలస్యం సమయం ద్వారా, దాడి చేసిన వ్యక్తి డేటాబేస్లో నిల్వ చేసిన సమాచారాన్ని తగ్గించవచ్చు.
ఈ దుర్బలత్వం ఎందుకు ప్రమాదకరమైనది
దోపిడీకి ప్రామాణీకరించబడిన ప్రాప్యత అవసరం అయితే, సున్నితమైన సమాచారాన్ని యాక్సెస్ చేయడానికి లోపం యొక్క విజయవంతమైన దోపిడీని ఉపయోగించవచ్చు. తాజా సంస్కరణకు అప్డేట్ చేస్తోంది, 3.7.1 లేదా అంతకంటే ఎక్కువ సిఫార్సు చేయబడింది.
షట్టర్స్టాక్/ప్రో స్టాక్ ప్రొఫెషనల్ చేత ఫీచర్ చేసిన చిత్రం
