漏洞总结 漏洞概述 该漏洞存在于Tutor LMS插件的 文件中,具体在 函数中。攻击者可以通过构造恶意请求,将任意数据写入到 和 元数据字段中。 影响范围 影响版本:Tutor LMS 3.9.9及更早版本 影响组件:Lesson.php文件中的 函数 影响用户:所有使用该插件的网站管理员 修复方案 1. 更新Tutor LMS插件到最新版本 2. 对输入数据进行严格的验证和过滤 3. 使用WordPress提供的安全函数处理用户输入 POC代码