WordPress wp-advanced-search SQL注入漏洞 CVE-2020-12104 CNNVD-202005-119

6.5 AV AC AU C I A
发布: 2020-05-05
修订: 2024-11-21

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。LearnPress是使用在其中的一个学习管理系统插件。 WordPress wp-advanced-search 3.3.6版本中的导入功能存在SQL注入漏洞。攻击者可通过上传.sql文件利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息