# N/A
## 概述
Loginizer插件在WordPress中的版本低于1.6.4存在SQL注入漏洞,该漏洞可能导致XSS攻击。
## 影响版本
- 版本低于1.6.4
## 细节
- 漏洞与`loginizer_login_failed`和`lz_valid_ip`相关。
- 漏洞类型:SQL注入和跨站脚本(XSS)。
## 影响
- 允许攻击者执行SQL注入,可能导致敏感数据泄露。
- 可能导致跨站脚本(XSS)攻击,影响用户安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Loginizer plugin before 1.6.4 for WordPress allows SQL injection (with resultant XSS), related to loginizer_login_failed and lz_valid_ip. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-27615.yaml | POC详情 |
暂无评论