# WordPress LTL插件PHP对象注入漏洞
## 概述
`enituretechnology` 的 **LTL Freight Quotes – Daylight Edition** 插件中存在“反序列化不受信任数据”漏洞,可能导致 **对象注入(Object Injection)**。
## 影响版本
受影响版本:**从未知(n/a)至 2.2.7**。
## 细节
攻击者可通过向应用程序发送精心构造的序列化数据,利用反序列化机制注入恶意对象,从而在目标系统上执行非法操作或代码。
## 影响
攻击者可在目标系统上执行**任意对象注入攻击**,可能引发远程代码执行(RCE)或绕过预期安全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress LTL Freight Quotes – Daylight Edition Plugin <= 2.2.7 - PHP Object Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论