漏洞信息
# N/A
## 漏洞概述
My Calendar WordPress插件在版本小于3.4.22中存在未授权的SQL注入漏洞,漏洞发生在 `/my-calendar/v1/events` REST路由中的'from'和'to'参数中。
## 影响版本
- My Calendar WordPress插件版本 < 3.4.22
## 漏洞细节
攻击者可以通过操纵`/my-calendar/v1/events` REST路由中的'from'和'to'参数来触发SQL注入漏洞。此漏洞无需认证即可利用。
## 影响
此漏洞可能导致攻击者执行未授权的SQL指令,进而可能获取敏感信息或执行其他恶意操作。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The 'My Calendar' WordPress Plugin, version < 3.4.22 is affected by an unauthenticated SQL injection vulnerability in the 'from' and 'to' parameters in the '/my-calendar/v1/events' rest route.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress Plugin My Calendar 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin My Calendar 3.4.22之前版本存在安全漏洞。攻击者利用该漏洞执行SQL注入攻击。
CVSS信息
N/A
漏洞类别
其他