# 文件提供者 <= 1.2.3 - 未经认证的 SQL 注入ulnerability_title_translationPrompt
## 漏洞概述
File Provider WordPress plugin 存在一个SQL注入漏洞,该漏洞允许未认证用户通过AJAX操作注入恶意SQL语句。
## 影响版本
- 1.2.3及以下版本
## 漏洞细节
该插件未对通过AJAX操作传递的参数进行适当清理和转义,直接将其用于SQL语句中,从而导致SQL注入漏洞。
## 漏洞影响
攻击者可以通过未认证的AJAX操作注入恶意SQL语句,可能操控数据库,泄露敏感信息或导致其他数据库相关攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | File Provider <= 1.2.3 - Unauthenticated SQL Injection | https://github.com/RandomRobbieBF/CVE-2025-4578 | POC详情 |
标题: File Provider <= 1.2.3 – Unauthenticated SQLi | CVE 2025-4578 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论