WordPress MasterStudy LMS 插件存在SQL注入漏洞 (CVE-2024-1512)

日期: 2024-05-05 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress Plugin MasterStudy LMS WordPress Plugin 3.2.5版本及之前版本存在安全漏洞,该漏洞源于对用户提供的参数转义不足,导致可以通过 /lms/stm-lms/order/items REST 路由的 user参数进行基于联合的 SQL 注入。

PoC代码

暂无

相关漏洞推荐