WordPress_depicter Sql注入 (CVE-2025-2011)

日期: 2025-05-15 | 影响软件: WordPress | POC: 否

漏洞描述

由于对用户提供的参数的转义不足和对现有SQL查询的准备不足,WordPress的Depicter插件在所有版本(包括3.6.1)中都容易受到通过's'参数的通用SQL注入的影响。这使得未经身份验证的攻击者能够将其他SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。

PoC代码

暂无

相关漏洞推荐