Description
wp-admin/media-upload.php in WordPress before 3.3.3 allows remote attackers to obtain sensitive information or bypass intended media-attachment restrictions via a post_id value.
Remediation
References
Related Vulnerabilities
Microsoft SQL Server Permissions, Privileges, and Access Controls Vulnerability (CVE-2003-0230)
WordPress Plugin WordPress Social Login Cross-Site Scripting (2.0.3)
WordPress Plugin Forms-Form builder and Contact form Multiple Unspecified Vulnerabilities (1.4.7)
WordPress Plugin SH Slideshow 'ajax.php' SQL Injection (3.1.4)