# WordPress Insurance主题 <=3.5 PHP对象注入漏洞
## 概述
该漏洞是由于在 `designthemes Insurance` 插件中存在 **不安全的反序列化**(Deserialization of Untrusted Data),攻击者可利用此漏洞进行 **对象注入**(Object Injection)。
## 影响版本
受影响版本:从 `n/a` 至 `3.5`(含)。
## 细节
插件未对用户输入的数据进行充分验证和过滤,导致在反序列化过程中可能注入恶意对象,进而引发代码执行或其他严重后果。
## 影响
成功利用此漏洞,攻击者可以执行任意代码或对系统造成其他破坏,危及应用的安全性和稳定性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论