漏洞信息详情
WordPress Gift Vouchers SQL注入漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Gift Vouchers plugin是使用在其中的一个电子礼品券插件。
WordPress Gift Vouchers 2.0.1及之前版本中的wp-admin/admin-ajax.php文件存在SQL注入漏洞。远程攻击者可借助wpgv_doajax_front_template请求中的‘template_id’参数利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://wordpress.org/plugins/gift-voucher/
参考网址
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/45255/
受影响实体
- Codemenschen Gift_vouchers:2.0.1:~~~Wordpress~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...