漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WP Fastest Cache < 0.9.5 - Subscriber+ SQL Injection
Vulnerability Description
The WP Fastest Cache WordPress plugin before 0.9.5 does not escape user input in the set_urls_with_terms method before using it in a SQL statement, leading to an SQL injection exploitable by low privilege users such as subscriber
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress plugin WP Fastest Cache 安全漏洞
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WP Fastest Cache 0.9.5 版本之前存在安全漏洞,该漏洞源于在 SQL 语句中使用 set_urls_with_terms 方法中的用户输入之前,不会对其进行转义,从而导致订阅者等低权限用户可利用 SQL 注
CVSS Information
N/A
Vulnerability Type
N/A