# WordPress GiveWP Plugin <= 3.19.3 - PHP对象注入漏洞
## 概述
GiveWP中存在的反序列化未信任数据漏洞允许对象注入。
## 影响版本
- 影响版本:从 n/a 到 3.19.3
## 细节
该漏洞是由反序列化未信任数据导致的,攻击者可以利用此漏洞进行对象注入。
## 影响
此漏洞可能会使攻击者能够注入并反序列化恶意对象,从而导致潜在的远程代码执行或其他安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Unauthenticated PHP Object Injection | https://github.com/RandomRobbieBF/CVE-2025-22777 | POC详情 |
标题: WordPress GiveWP Plugin <= 3.19.3 - PHP Object Injection vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
暂无评论