# Beautiful Taxonomy Filters <= 2.4.3 - 未授权的SQL注入
## 漏洞概述
Beautiful taxonomy filters插件在所有版本中存在SQL注入漏洞,该漏洞允许未认证的攻击者通过操纵特定参数注入恶意SQL语句,从而窃取敏感数据。
## 影响版本
- 所有版本,最高至包括2.4.3
## 漏洞细节
- 漏洞存在于'selects[0][term]'参数中。
- 用户提供的参数未经过充分的转义处理。
- 现有的SQL查询准备不充分。
## 漏洞影响
- 攻击者可以注入并附加额外的SQL查询到现有的查询中。
- 这些查询可以被用来从数据库中窃取敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Beautiful Taxonomy Filters <= 2.4.3 - Unauthenticated SQL Injection | https://github.com/RandomRobbieBF/CVE-2024-12270 | POC详情 |
标题: Beautiful Taxonomy Filters <= 2.4.4 - Unauthenticated SQL Injection -- 🔗来源链接
标签:
标题: class-beautiful-taxonomy-filters.php in beautiful-taxonomy-filters/trunk/includes – WordPress Plugin Repository -- 🔗来源链接
标签: