# WordPress LTL插件PHP对象注入漏洞
## 概述
在 `enituretechnology` 的 **LTL Freight Quotes - TQL Edition** 插件中发现了一个**反序列化不受信任数据**的漏洞,可能导致 **Object Injection(对象注入)**。
## 影响版本
受影响版本:**从无(n/a)到 1.2.6**
## 漏洞细节
由于插件在处理用户输入时,未对序列化数据进行安全验证,攻击者可通过构造恶意输入,注入和操控序列化对象,从而触发潜在的危险操作。
## 漏洞影响
攻击者可利用此漏洞实施 **Object Injection**,可能导致任意代码执行、数据篡改、服务拒绝等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress LTL Freight Quotes - TQL Edition Plugin <= 1.2.6 - PHP Object Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论