Title:WordPress Van Ons WP GDPR Compliance插件安全漏洞 (CVE-2018-19207) Description:WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Van Ons WP GDPR Compliance plugin是使用在其中的一个数据收集插件。 WordPress Van Ons WP GDPR Compliance插件1.4.3之前版本中存在安全漏洞,该漏洞源于程序没有正确的处理‘$wpdb->prepare()’函数的输入。攻击者可利用该漏洞执行任意代码。
1. It is advised to access via the original source first.2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.