漏洞信息
# Multiple Shipping Address 在 Woocommerce 2.0 以下版本中的未认证 SQL 注入漏洞
## 概述
Multiple Shipping Address Woocommerce WordPress 插件在 2.0 之前的版本中,未正确清理和转义多个参数,在某些可通过未身份验证用户访问的 AJAX 动作中用这些参数执行 SQL 语句,导致未授权的 SQL 注入漏洞。
## 影响版本
- 2.0 之前的版本
## 细节
未身份验证的用户可以通过某些 AJAX 动作访问多个参数。插件在将这些参数用于 SQL 语句之前,未对其进行适当的清理和转义,从而导致 SQL 注入漏洞。
## 影响
未授权用户可以利用此漏洞执行 SQL 注入攻击,可能导致敏感数据泄露、数据操作或篡改。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Multiple Shipping Address Woocommerce < 2.0 - Unauthenticated SQLi
漏洞描述信息
The Multiple Shipping Address Woocommerce WordPress plugin before 2.0 does not properly sanitise and escape numerous parameters before using them in SQL statements via some AJAX actions available to unauthenticated users, leading to unauthenticated SQL injections
CVSS信息
N/A
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress plugin Multiple Shipping Address Woocommerce SQL注入漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Multiple Shipping Address Woocommerce 2.0之前版本存在SQL注入漏洞,该漏洞源于在通过 AJAX 操作使用SQL语句之前不会验证、清理和转义各种用户输入。未经验证的攻击者利用该漏洞可以进
CVSS信息
N/A
漏洞类别
SQL注入