WordPress Blog2Social SQL注入漏洞

 漏洞资讯     |      2023-05-17

一、漏洞分析

公开日期:2023-05-04

危害级别:高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)

二、漏洞描述

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

WordPress Blog2Social 6.9.10之前版本存在SQL注入漏洞,该漏洞源于在使用参数之前没有对其进行正确的清理和转义。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

漏洞类型:通用型漏洞

三、影响产品

WordPress Blog2Social <6.9.10

四、漏洞解决方案

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wpscan.com/vulnerability/ece049b2-9a21-463d-9e8b-b4ce61919f0c