漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WP Bannerize 2.0.0 - 4.0.2 - Authenticated SQL Injection
Vulnerability Description
The WP Bannerize WordPress plugin is vulnerable to authenticated SQL injection via the id parameter found in the ~/Classes/wpBannerizeAdmin.php file which allows attackers to exfiltrate sensitive information from vulnerable sites. This issue affects versions 2.0.0 - 4.0.2.
CVSS Information
N/A
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
WordPress 插件 SQL注入漏洞
Vulnerability Description
WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 WP Bannerize 存在SQL注入漏洞,该漏洞源于~/Classes/wpBannerizeAdmin.php 文件中的 id 参数允许攻击者从易受攻击的站点中窃取敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A