Description
由于对用户提供的参数的转义不足和对现有SQL查询的准备不足,WordPress的Depicter插件在所有版本(包括3.6.1)中都容易受到通过's'参数的通用SQL注入的影响。这使得未经身份验证的攻击者能够将其他SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。
由于对用户提供的参数的转义不足和对现有SQL查询的准备不足,WordPress的Depicter插件在所有版本(包括3.6.1)中都容易受到通过's'参数的通用SQL注入的影响。这使得未经身份验证的攻击者能够将其他SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss