WordPress Poll SQL注入漏洞 CVE-2013-1401 CNNVD-201301-417

7.5 AV AC AU C I A
发布: 2020-02-13
修订: 2020-02-19

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress Poll是其中的一个投票系统插件。 WordPress Poll Plugin 34.5版本中的editAnswer、deleteAnswer、addAnswer和deletePoll函数存在安全漏洞。远程攻击者可利用该漏洞添加、编辑和删除答案以及删除投票。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息