# WordPress LTL插件PHP对象注入漏洞
## 概述
在 **enituretechnology LTL Freight Quotes – Day & Ross Edition** 插件中存在 **不受信任数据的反序列化** 漏洞,可导致 **对象注入(Object Injection)**。
## 影响版本
- 受影响版本:**从 n/a 到 2.1.11**
## 细节
- 漏洞类型:**反序列化不受信任的数据(Deserialization of Untrusted Data)**
- 攻击类型:**对象注入(Object Injection)**
- 插件名称:**LTL Freight Quotes – Day & Ross Edition**
- 描述:攻击者可通过构造恶意输入,利用反序列化漏洞将未经授权的对象注入应用程序中,从而可能导致任意代码执行或其他破坏性操作。
## 影响
该漏洞可能被利用以执行任意代码、操控程序逻辑,或导致拒绝服务(DoS),对系统安全性与完整性构成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress LTL Freight Quotes – Day & Ross Edition Plugin <= 2.1.11 - PHP Object Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论