【資安通報】

風險等級(滿分為10分): 9.8(高)

受影響版本: <= 5.7.14

簡述:
該漏洞是透過「IG_ES_Subscribers_Query」類的「run」函數進行 SQL 注入,原因是對用戶提供的參數未進行足夠的轉義和現有 SQL 查詢的準備不足。這使得未經驗證的攻擊者可以將附加的 SQL 查詢添加到已有的查詢中,從而提取敏感訊息。

參考資料:

#大邵報資安

#WordPress

Similar Posts

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *