WordPress SQL注入漏洞 CVE-2021-24125 CNNVD-202103-1163

6.5 AV AC AU C I A
发布: 2021-03-18
修订: 2024-11-21

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Contact Form Submissions plugin 1.6.4 and before 存在SQL注入漏洞,该漏洞源于未经验证的输入可能导致wpcf7_contact_form GET参数中的SQL注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息