WordPress_AdsProPlugin Sql注入漏洞(CVE-2024-13322)

日期: 2025-05-06 | 影响软件: WordPress | POC: 否

漏洞描述

在 4.88 及之前(包括 4.88)的所有版本中,适用于 WordPress 的 Ads Pro 插件 - 多用途 WordPress广告管理器插件容易受到通过“a_id”参数的 SQL 注入攻击,原因是用户提供的参数转义不足,并且对现有 SQL查询缺乏充分准备。这使得未经身份验证的攻击者能够将其他 SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。

PoC代码

暂无

相关漏洞推荐