# Short URL <= 1.6.8 -Subscriber+ SQL注入漏洞
## 漏洞概述
Short URL WordPress 插件在 1.6.8 版本及之前存在 SQL 注入漏洞。攻击者可以通过未经适当清理和转义的参数利用该漏洞。
## 影响版本
1.6.8 及之前版本
## 漏洞细节
插件在使用某个参数构建 SQL 语句之前,未对其进行适当的清理和转义,导致低权限用户(如订阅者)可以利用该漏洞进行 SQL 注入攻击。
## 影响
低权限用户如订阅者可以利用该漏洞执行 SQL 注入攻击,可能导致数据泄露、篡改或删除等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Short URL <= 1.6.8 – Subscriber+ SQLi | CVE 2023-2921 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description