WordPress wp-download插件 SQL注入漏洞 CVE-2008-1646 CNNVD-200804-042

7.5 AV AC AU C I A
发布: 2008-04-02
修订: 2017-09-29

WordPress是一款免费的论坛Blog系统。 WordPress的WP-Download插件实现上存在输入漏洞,远程攻击者可能利用此漏洞获取登录相关的敏感信息。 WordPress的WP-Download插件中的wp-download.php文件没有正确地验证对dl_id参数的输入,远程攻击者通过提交恶意的查询请求执行SQL注入攻击。成功利用这个漏洞可能导致检索用户名和口令哈希,但攻击者必须知道数据库表格前缀。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息