# WP Online Users Stats <= 1.0.0 - 经认证的(Editor+)通过table_name参数进行SQL注入
## 漏洞概述
WP Online Users Stats插件在所有版本(包括1.0.0及以下版本)中存在时间型SQL注入漏洞。该漏洞是由于对用户提供的参数`table_name`缺乏充分的转义和SQL查询准备不足导致的。
## 影响版本
- 所有版本,特别是1.0.0及以下版本
## 漏洞细节
攻击者可以通过操纵`table_name`参数插入额外的SQL查询语句。由于用户提供的参数没有进行充分的转义,现有的SQL查询也未经过充分的准备,使得攻击者能够利用这一漏洞来提取数据库中的敏感信息。
## 影响
- 具有Editor级别及以上权限的认证攻击者可以利用此漏洞插入额外的SQL查询,从而泄露数据库中的敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP Online Users Stats <= 1.0.0 - Authenticated (Editor+) SQL Injection via table_name Parameter -- 🔗来源链接
标签:
神龙速读标题: class-wp-online-users-stats-admin.php in wp-online-users-stats/trunk/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读