支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 1c1a1e95b7dc95a721207b1e05f31b9514227417

来源
关联漏洞
标题:WordPress plugin Ubigeo de Peru SQL注入漏洞 (CVE-2022-0814)
Description:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Ubigeo de Peru 3.6.4之前版本存在安全漏洞,该漏洞源于插件在通过AJAX操作传递的某些参数在用于拼接SQL语句之前未进行正确清理和转义。未经身份验证的用户可以利用该漏洞实现SQL注入攻击。
Description
The plugin does not properly sanitise and escape some parameters before using them in SQL statements via various AJAX actions, some of which are available to unauthenticated users, leading to SQL Injections.
文件快照

id: CVE-2022-0814 info: name: Ubigeo de Peru < 3.6.4 - SQL Injection author: r3Y3r53 severity ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。