zoukankan      html  css  js  c++  java
  • WordPress WP-Realty插件‘listing_id’参数SQL注入漏洞

    漏洞名称: WordPress WP-Realty插件‘listing_id’参数SQL注入漏洞
    CNNVD编号: CNNVD-201310-499
    发布时间: 2013-10-23
    更新时间: 2013-10-23
    危害等级:   
    漏洞类型: SQL注入
    威胁类型: 远程
    CVE编号:  
    漏洞来源: Napsterakos

    WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-Realty是其中的一个房地产插件。 
            WordPress的WP-Realty插件中存在SQL注入漏洞,该漏洞源于程序构造SQL查询语句之前没有充分过滤用户提交的输入。攻击者可利用该漏洞控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。

    目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: 
            http://wordpress.org/

    来源: BID 
    名称: 63217 
    链接:http://www.securityfocus.com/bid/63217

  • 相关阅读:
    Java:day4
    Java:day3
    Java:day2
    Java学习的第一天
    void指针
    const* 和 *const
    指针数组和数组指针
    c++的const
    C语言基础总结
    C、C++、java中的static区别
  • 原文地址:https://www.cnblogs.com/security4399/p/3385156.html
Copyright © 2011-2022 走看看