漏洞信息详情
WordPress Zotpress插件SQL注入漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Zotpress是其中的一个用于收集、整理和分析资料并分享研究结果的研究工具。
WordPress Zotpress插件中的‘zp_get_account()’函数存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wordpress.org/plugins/zotpress/changelog/
参考网址
来源:wordpress.org
链接:https://wordpress.org/plugins/zotpress/changelog/
来源:wordpress.org
链接:https://wordpress.org/support/topic/sql-injection-in-api_user_id/
受影响实体
- Zotpress_project Zotpress:6.1.2:~~~Wordpress~~<!--2000-1-1-->
补丁
- WordPress Zotpress插件SQL注入漏洞的修复措施<!--2016-10-12-->
还没有评论,来说两句吧...