WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Poll Maker Plugin插件是WordPress的一个应用插件。 WordPress Poll Maker Plugin 3.2.1之前版本存在安全漏洞,该漏洞源于插件中的get_poll_categories()、get_polls()和get_reports()函数在传递给get_results()DB调用的SQL语句中使用orderby参数之前,未能使用白名单或验证。攻击者可利用该漏洞在管理仪表板中的注入SQL语句窃取数据库敏感信息。
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Poll Maker Plugin插件是WordPress的一个应用插件。 WordPress Poll Maker Plugin 3.2.1之前版本存在安全漏洞,该漏洞源于插件中的get_poll_categories()、get_polls()和get_reports()函数在传递给get_results()DB调用的SQL语句中使用orderby参数之前,未能使用白名单或验证。攻击者可利用该漏洞在管理仪表板中的注入SQL语句窃取数据库敏感信息。