Multiple SQL injection... CVE-2007-4894 CNNVD-200709-182

7.5 AV AC AU C I A
发布: 2007-09-14
修订: 2017-07-29

Wordpress中存在多个SQL注入漏洞,远程攻击者可以借助XMLRPC界面中的pingback.extensions.getPingbacks方法的post_type参数以及其他与"早期数据库溢出"和"查询数字串参数"确认相关的未明参数执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息