WordPress Membership Simplified SQL注入漏洞 CVE-2017-1002009 CNNVD-201709-655

7.5 AV AC AU C I A
发布: 2017-09-14
修订: 2017-09-21

WordPress Membership Simplified是美国软件开发者William开发的一款WordPress专用的会员插件。 WordPress Membership Simplified 1.58版本中的membership-simplified-for-oap-members-only/updateDB.php文件的代码存在SQL注入漏洞,该漏洞源于没有过滤用户的输入。远程攻击者可利用该漏洞执行SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息