Összefoglaló
A Writer’s Block CMS olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú felhasználók SQL befecskendezéses támadást hajthatnak végre.
Leírás
A “PostID” paraméterhez rendelt bemenet a permalink.php-ben nincs megfelelően megtisztítva mielőtt az SQL lekérdezésben használnák. Ezt kihasználva rosszindulatú támadók módosíthatják az SQL lekérdezéseket tetszőleges kód befecskendezésével.
A sérülékenység a 3.8a verzióban található, de egyéb verziók is érintettek lehetnek.