WordPress WP-PostRatings插件SQL注入漏洞 CVE-2011-4646 CNNVD-201111-512

6.0 AV AC AU C I A
发布: 2011-11-30
修订: 2011-12-01

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress的WP-PostRatings插件的wp-postratings.php中存在SQL注入漏洞。当创建一个帖子时,远程认证用户可利用该漏洞借助评级短代码的id属性使用作者角色执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息