漏洞信息详情
WordPress SQL注入漏洞
漏洞简介
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress Side Menu Lite â add sticky fixed buttons 存在SQL注入漏洞,该漏洞在构建SQL语句时没有正确地从浏览器中清除输入值。具有管理员角色或管理该插件权限的用户可以执行SQL注入攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/eb21ebc5-265c-4378-b2c6-62f6bc2f69cd
参考网址
来源:MISC
链接:https://wpscan.com/vulnerability/eb21ebc5-265c-4378-b2c6-62f6bc2f69cd
来源:MISC
链接:https://github.com/pang0lin/CVEproject/blob/main/wordpress_side-menu-lite_sqli.md
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-24521
受影响实体
暂无
补丁
- WordPress SQL注入漏洞的修复措施<!--2021-8-9-->
还没有评论,来说两句吧...