WordPress-Dropdown-CF7 /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2024-3495)

日期: 2024-12-06 | 影响软件: WordPress | POC: 否

漏洞描述

Country State City Dropdown CF7插件是一个功能强大、易于使用的WordPress插件,它为用户在联系表单中提供国家、州/省和城市的三级下拉菜单功能,帮助用户更准确地填写地区信息。同时,插件的团队和支持也非常出色,为用户提供高质量的服务。由于WordPress的Country State City Dropdown CF7插件在2.7.2及以下的版本中存在SQL注入漏洞,未经身份验证的远程攻击者可利用此漏洞获取数据库敏感信息,导致凭证密钥等信息泄露,深入利用还可能会对服务器造成严重威胁。

PoC代码

暂无

相关漏洞推荐