# WordPress 联系我们页面 - Contact people LITE 插件 <= 3.7.4 - SQL 注入漏洞
## 概述
Steve Truman Contact Us 页面中的 Contact people LITE 存在 SQL 注入漏洞,攻击者可以通过特殊元素在 SQL 命令中进行注入。
## 影响版本
- 从 n/a 到 3.7.4 版本
## 细节
该漏洞源于 Steve Truman Contact Us 页面的 Contact people LITE 功能未能正确中和用于 SQL 命令的特殊元素,导致攻击者能够进行 SQL 注入攻击。
## 影响
漏洞可能导致攻击者执行任意 SQL 命令,获取、篡改或删除数据库中的敏感信息,从而危及系统的安全性和完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Contact Us page - Contact people LITE plugin <= 3.7.4 - SQL Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读