WordPress Ninja Announcements Plugin 'ninja_annc.php' SQL Injection Vulnerability
BID:50069
Info
WordPress Ninja Announcements Plugin 'ninja_annc.php' SQL Injection Vulnerability
| Bugtraq ID: | 50069 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 11 2011 12:00AM |
| Updated: | Oct 11 2011 12:00AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
WordPress Ninja Announcements 1.2.3 |
| Not Vulnerable: |
WordPress Ninja Announcements 1.3 |
Discussion
WordPress Ninja Announcements Plugin 'ninja_annc.php' SQL Injection Vulnerability
Ninja Announcements plug-in for WordPress is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Ninja Announcements 1.2.3 is vulnerable; prior versions may also be affected.
Ninja Announcements plug-in for WordPress is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Ninja Announcements 1.2.3 is vulnerable; prior versions may also be affected.
Solution / Fix
WordPress Ninja Announcements Plugin 'ninja_annc.php' SQL Injection Vulnerability
Solution:
Updates are available. Please see the references for more details.
Solution:
Updates are available. Please see the references for more details.
References
WordPress Ninja Announcements Plugin 'ninja_annc.php' SQL Injection Vulnerability
References:
References:
- Ninja Announcements Changelog (Ninja Announcements)
- ninja-announcements/trunk/ninja_annc.php (Ninja Announcements)
- Wordpress Homepage (Wordpress)