WordPress Dokan Pro插件 存在SQL注入漏洞(CVE-2024-3922)

日期: 2024-06-27 | 影响软件: Dokan Pro | POC: 否

漏洞描述

WordPress DokanPro插件在3.10.3及以下版本中,由于对用户提供的'subscription_code'参数缺乏足够的转义处理以及现有SQL查询准备不足,在/wp-admin/admin.php接口处存在SQL注入漏洞。未授权攻击者可通过该漏洞向现有查询中注入额外的SQL语句,进而从数据库中提取敏感信息。

PoC代码

暂无

相关漏洞推荐