# Translatepress 多语言插件 2.3.3 以下版本存在SQL注入和管理员权限提升漏洞
## 漏洞概述
Translate Multilingual sites WordPress插件在2.3.3之前的版本存在身份验证SQL注入漏洞。通过在设置页面添加包含特定特殊字符的新语言,可在SQL查询中绕过后引号并注入基于时间的盲注载荷。
## 影响版本
- Translate Multilingual sites WordPress plugin 版本2.3.3之前
## 漏洞细节
攻击者可以通过设置页面添加含有特定特殊字符的新语言,从而绕过SQL查询中的后引号,并注入基于时间的盲注载荷。这样可能会导致SQL注入攻击。
## 影响
该漏洞允许经过身份验证的攻击者注入恶意SQL代码,可能导致数据泄露、篡改或删除等严重后果。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An analysis and demonstration of the unauthenticated SQL Injection vulnerability (CVE-2022-3141) in ACS EDU 3rd Gen. | https://github.com/Tomoe-12/CVE_2022_3141 | POC详情 |
暂无评论