WordPress... CVE-2017-1002025 CNNVD-201709-639

6.5 AV AC AU C I A
发布: 2017-09-14
修订: 2017-09-21

WordPress add-edit-delete-listing-for-member-module是一款WordPress专用的对会员列表进行添加、编辑和删除操作的插件。 WordPress add-edit-delete-listing-for-member-module 1.0版本中存在SQL注入漏洞,该漏洞源于在使用SQL语句之前,程序没有过滤用户提交的输入。远程攻击者可利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息