WordPress是一款内容管理系统。 由于通过"category_name"参数传递到index.php的输入 (当"s"被设置)在被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 WordPress Relevanssi Plugin <3.3 厂商补丁: WordPress ----- WordPress Relevanssi 3.3及之后版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/relevanssi/changelog/
WordPress是一款内容管理系统。 由于通过"category_name"参数传递到index.php的输入 (当"s"被设置)在被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 WordPress Relevanssi Plugin <3.3 厂商补丁: WordPress ----- WordPress Relevanssi 3.3及之后版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/relevanssi/changelog/