# WordPress TI WooCommerce Wishlist 插件 <= 2.8.2 - SQL 注入漏洞
## 漏洞概述
TemplateInvaders TI WooCommerce Wishlist 中存在 SQL 注入漏洞,该漏洞源于特殊元素在 SQL 命令中的不当中和。
## 影响版本
从 n/a 到 2.8.2 的版本受影响。
## 漏洞细节
该漏洞的具体表现是在 TemplateInvaders TI WooCommerce Wishlist 中,特殊元素在 SQL 命令中的不当中和导致 SQL 注入的可能性。
## 影响
攻击者可以利用此漏洞执行恶意 SQL 命令,从而导致数据泄露、篡改或服务中断等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/p33d/CVE-2024-43917 | POC详情 |
2 | In the latest version (2.8.2 as of writing the article) and below, the plugin is vulnerable to a SQL injection vulnerability that allows any users to execute arbitrary SQL queries in the database of the WordPress site. No privileges are required to exploit the issue. The vulnerability is unpatched on the latest version and is tracked as the CVE-2024-43917. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-43917.yaml | POC详情 |
3 | TI WooCommerce Wishlist (WordPress plugin) <= 2.8.2 CVE-2024-43917 PoC | https://github.com/sug4r-wr41th/CVE-2024-43917 | POC详情 |
标题: WordPress TI WooCommerce Wishlist plugin <= 2.8.2 - SQL Injection vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论