# WordPress uListing 插件 <= 2.1.6 版本中的目录列表SQL注入漏洞
# 漏洞描述
## 概述
Stylemix uListing 存在 SQL 注入漏洞,攻击者可通过 不适当中和用于 SQL 命令中的特殊元素('SQL 注入')进行盲注攻击。
## 影响版本
- 从 n/a 至 2.1.6 版本的 uListing
## 细节
该漏洞允许攻击者利用不适当中和 SQL 命令中的特殊元素进行盲注攻击。攻击者能够通过构造特定的输入在后台执行 SQL 查询。
## 影响
此漏洞可能导致敏感数据泄露,攻击者能够访问或篡改数据库中的数据,从而使系统面临重大安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Directory Listings WordPress uListing plugin <= 2.1.6 - SQL Injection vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry