# WP Extended <=3.0.12 未授权SQL注入漏洞
## 概述
The Ultimate WordPress Toolkit – WP Extended插件存在时间基于SQL注入漏洞,该漏洞影响了所有版本,直到并包括3.0.12版本。原因是用户提供的参数缺乏足够的转义以及现有SQL查询准备不充分。
## 影响版本
- 所有版本,直到并包括3.0.12版本
## 细节
- 漏洞发生在Login Attempts模块中。
- 由于对用户提供的输入参数的转义不足以及SQL查询的准备不足,导致攻击者可以将额外的SQL查询附加到现有的SQL查询中。
- 这会使攻击者能够从数据库中提取敏感信息。
## 影响
- 未认证的攻击者可以利用此漏洞提取数据库中的敏感信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Ultimate WordPress Toolkit – WP Extended <= 3.0.12 - Unauthenticated SQL Injection via Login Attempts Module | https://github.com/RandomRobbieBF/CVE-2024-13184 | POC详情 |
标题: The Ultimate WordPress Toolkit – WP Extended <= 3.0.12 - Unauthenticated SQL Injection via Login Attempts Module -- 🔗来源链接
标签:
标题: wpext_limit_login_attempts.php in wpextended/trunk/includes/modules/core_extensions/wpext_limit_login_attempts – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: The Ultimate WordPress Toolkit – WP Extended – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
标题: Changeset 3220003 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论