Idevspot iDevCart 'index.php'跨站脚本攻击漏洞 CVE-2009-4425 CNNVD-200912-361

4.3 AV AC AU C I A
发布: 2009-12-28
修订: 2017-08-17

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。 WordPress的Pyrmont plugin中的results.php存在SQL注入漏洞。远程攻击者可以借助id参数执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息