WordPress LTL Freight Quotes 多个插件存在 sql注入漏洞(CVE-2024-13481、CVE-2024-13478、CVE-2024-13485)

日期: 2025-02-24 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress LTL Freight Quotes 提供多款插件,用于提供在美国和加拿大之间进行少于整车装载(Less than Truckload,LTL)货物运输服务运费计算、货运跟踪和物流管理功能。其中 R+L Carrier Edition <=3.3.4、TForceEdition<=3.6.4、ABF Freight Edition <=3.3.7 存在SQL注入漏洞。攻击者可以利用该漏洞获取数据库敏感信息,窃取用户数据。

PoC代码

暂无

相关漏洞推荐