漏洞信息详情
Wordpress AdRotate SQL注入漏洞
漏洞简介
Wordpress AdRotate是 (Wordpress)开源的一个应用插件。提供使用HTML和/或Javascript代码创建自己的广告和广告系列,或者使用您喜欢的广告服务器中的广告。
AdRotate WordPress plugin before 5.8.4 存在SQL注入漏洞,该漏洞源于未经验证的输入会导致通过参数“id”进行验证的SQL注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://wordpress.org/
参考网址
来源:CONFIRM
链接:https://wpscan.com/vulnerability/aafac655-3616-4b27-9d0f-1cbc2faf0151
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-24138
受影响实体
暂无
补丁
- Wordpress AdRotate SQL注入漏洞的修复措施<!--2021-3-18-->
还没有评论,来说两句吧...