WordPress Mingle Forum插件SQL注入漏洞 CVE-2013-0735 CNNVD-201302-420

7.5 AV AC AU C I A
发布: 2014-04-02
修订: 2017-08-29

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Mingle Forum是其中的一个论坛模块。 WordPress Mingle Forum插件1.0.33及之前版本中的wpf.class.php脚本中存在SQL注入漏洞,该漏洞源于index.php脚本没有充分过滤‘id’和‘thread’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有45条受影响产品信息