GoodLayers LMS for Wordpress SQL注入漏洞 CVE-2020-27481 CNNVD-202011-979

7.5 AV AC AU C I A
发布: 2020-11-12
修订: 2024-11-21

GoodLayers LMS for Wordpress是美国Goodlayers软件的一款学习管理系统插件。 Good Layers LMS Plugin 2.1.4版本及之前版本存在SQL注入漏洞,该漏洞源于使用WordPresswp_ajax_nopriv,它允许任何未经身份验证的用户访问函数gdlr_lms_cancel_booking,参数“id”后直接发送到SQL查询。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息