漏洞信息详情
WordPress Count per Day插件SQL注入漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Count per Day是其中的一个访客数量统计插件。
WordPress Count Per Day插件3.4.1之前的版本中的counter-options.php文件存在SQL注入漏洞。远程攻击者可利用该漏洞向wp-admin/options-general.php文件发送‘cpd_keep_month’参数利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://plugins.trac.wordpress.org/changeset/1190683/count-per-day
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/76010
来源:MISC
链接:http://packetstormsecurity.com/files/132811/WordPress-Count-Per-Day-3.4-SQL-Injection.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536056/100/0/threaded
来源:CONFIRM
链接:https://plugins.trac.wordpress.org/changeset/1190683/count-per-day
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/37707/
来源:MISC
链接:https://www.htbridge.com/advisory/HTB23267
来源:NSFOCUS
名称:30523
链接:http://www.nsfocus.net/vulndb/30523
受影响实体
- Count_per_day_project Count_per_day:3.4:~~~Wordpress~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...