WordPress WP-Realty插件‘listing_id’參數SQL注入漏洞

漏洞名稱: WordPress WP-Realty插件‘listing_id’參數SQL注入漏洞
CNNVD編號: CNNVD-201310-499
發佈時間: 2013-10-23
更新時間: 2013-10-23
危害等級:   
漏洞類型: SQL注入
威脅類型: 遠程
CVE編號:  
漏洞來源: Napsterakos

WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。WP-Realty是其中的一個房地產插件。 
        WordPress的WP-Realty插件中存在SQL注入漏洞,該漏洞源於程序構造SQL查詢語句以前沒有充分過濾用戶提交的輸入。攻擊者可利用該漏洞控制應用程序,訪問或修改數據,或利用底層數據庫中潛在的漏洞。數據庫

目前廠商尚未提供此漏洞的相關補丁或者升級程序,建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: 
        http://wordpress.org/服務器

來源: BID 
名稱: 63217 
連接:http://www.securityfocus.com/bid/63217wordpress

相關文章
相關標籤/搜索