# WP-Addpub <= 1.2.8 - 经认证的 (贡献者+) SQL 注入漏洞
## 漏洞概述
WP-Addpub 插件在所有版本(包括 1.2.8)中存在 SQL 注入漏洞。攻击者可以通过 `'wp-addpub'` 短代码注入恶意 SQL 语句,从而窃取敏感信息。
## 影响版本
- 所有版本,包括 1.2.8 及之前版本
## 漏洞细节
此漏洞是由于用户提供的参数没有进行充分的转义及现有的 SQL 查询准备不足所导致。攻击者(具有 Contributor 及以上权限)可以将额外的 SQL 语句注入现有的查询中,用于从数据库中窃取敏感信息。
## 漏洞影响
具有 Contributor 级别及以上权限的认证攻击者可以利用此漏洞附加额外的 SQL 查询语句,从而从数据库中获取敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP-Addpub <= 1.2.8 - Authenticated (Contributor+) SQL Injection -- 🔗来源链接
标签:
标题: wp-addpub.php in wp-addpub/trunk – WordPress Plugin Repository -- 🔗来源链接
标签: