WordPress Secure Copy Content... CVE-2021-24484 CNVD-2022-68917

6.5 AV AC AU C I A
发布: 2021-08-02
修订: 2024-11-21

WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Secure Copy Content Protection插件是WordPress的一个应用插件。 WordPress Secure Copy Content Protection Plugin 2.6.7之前版本存在SQL注入漏洞,该漏洞源于插件中的get_reports()函数在传递给get_results()DB调用的SQL语句中使用之前未能使用白名单或验证orderby参数。攻击者可利用该漏洞在管理仪表板中的注入SQL语句窃取数据库敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息