漏洞信息详情
WordPress iThemes Security(better-wp-security)插件SQL注入漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。iThemes Security(better-wp-security)plugin是使用在其中的一个用于防护网站入侵的安全插件。
WordPress iThemes Security(better-wp-security)插件7.0.3之前版本中存在SQL注入漏洞。远程攻击者可借助日志页面利用该漏洞注入SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/better-wp-security/#developers
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/rd0e44e8ef71eeaaa3cf3d1b8b41eb25894372e2995ec908ce7624d26@%3Ccommits.pulsar.apache.org%3E
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44943/
来源:CONFIRM
链接:https://wordpress.org/plugins/better-wp-security/#developers
受影响实体
暂无
补丁
- WordPress iThemes Security(better-wp-security)插件SQL注入漏洞的修复措施<!--2018-6-25-->
还没有评论,来说两句吧...