漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Contact Form 7 Database Addon < 1.2.5.6 - CSV Injection
Vulnerability Description
Unvalidated input in the Contact Form 7 Database Addon plugin, versions before 1.2.5.6, was prone to a vulnerability that lets remote attackers inject arbitrary formulas into CSV files.
CVSS Information
N/A
Vulnerability Type
输出中的特殊元素转义处理不恰当(注入)
Vulnerability Title
Wordpress Contact Form 7 Database Addon 注入漏洞
Vulnerability Description
Wordpress Contact Form 7 Database Addon是 (Wordpress)开源的一个应用插件。该插件用来将联系表7提交内容保存到您的WordPress数据库中。 Contact Form 7 Database Addon plugin before 1.2.5.6 存在注入漏洞,远程攻击者可利用该漏洞可以将任意公式注入CSV文件中。
CVSS Information
N/A
Vulnerability Type
N/A