Description
WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以通过使用“s”参数利用,使得未经身份验证的攻击者能够在已有的查询中附加额外的SQL查询,从而提取数据库中的敏感信息。
WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以通过使用“s”参数利用,使得未经身份验证的攻击者能够在已有的查询中附加额外的SQL查询,从而提取数据库中的敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss