WordPress 플러그인 Google Review Slider 6.1에는 인증되지 않은 공격자가 'tid' 매개변수를 통해 SQL 코드를 주입하여 데이터베이스 쿼리를 조작할 수 있도록 허용하는 시간 기반 블라인드 SQL 주입 취약점이 포함되어 있습니다. 공격자는 시간 기반 블라인드 SQL 주입 기술을 사용하여 민감한 데이터베이스 정보를 추출하기 위해 악성 'tid' 값과 함께 관리 인터페이스에 GET 요청을 보낼 수 있습니다.
WordPress 플러그인 Google Review Slider 6.1에는 인증되지 않은 공격자가 'tid' 매개변수를 통해 SQL 코드를 주입하여 데이터베이스 쿼리를 조작할 수 있도록 허용하는 시간 기반 블라인드 SQL 주입 취약점이 포함되어 있습니다. 공격자는 시간 기반 블라인드 SQL 주입 기술을 사용하여 민감한 데이터베이스 정보를 추출하기 위해 악성 'tid' 값과 함께 관리 인터페이스에 GET 요청을 보낼 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.8 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 06. 05. |
| NVDNIST | 3.1 |
| 8.2 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
| 2026. 06. 05. |