# WordPress Single Property 主题 PHP 对象注入漏洞
### 概述
设计主题(designthemes)的 WordPress 插件 **Single Property** 存在**反序列化不受信任的数据**漏洞,可能导致**对象注入(Object Injection)**。
### 影响版本
- **受影响版本**:所有版本从“n/a”至 **<= 2.8**
### 细节
- 漏洞类型:**Deserialization of Untrusted Data(对象注入)**
- 插件名称:designthemes Single Property
- 插件版本:2.8 及以下(具体起始版本未明确)
- 漏洞点:插件在处理反序列化操作时未正确校验用户输入的数据,攻击者可通过精心构造的恶意输入注入任意对象。
### 影响
- 攻击者可以利用该漏洞执行**任意 PHP 对象注入**,进而可能导致:
- 远程代码执行(RCE)
- 数据篡改
- 会话伪造
- 其他基于对象注入的攻击行为
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论