# N/A
## 漏洞概述
SRS Simple Hits Counter插件在处理SQL命令时未能正确中和特殊元素,导致SQL注入漏洞。攻击者可以远程且无需认证地获取数据库字段的值。
## 影响版本
- WordPress插件SRS Simple Hits Counter 1.0.3
- WordPress插件SRS Simple Hits Counter 1.0.4
## 漏洞细节
该漏洞源于插件在处理SQL命令时未能适当地中和特殊元素,使攻击者能够注入恶意SQL代码,从而获取数据库中的敏感信息。
## 影响
此漏洞允许远程、未认证的攻击者获取插件数据库中字段的值,可能导致信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in SRS Simple Hits Counter Plugin for WordPress 1.0.3 and 1.0.4 allows a remote, unauthenticated attacker to determine the value of database fields. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-5766.yaml | POC详情 |
暂无评论