一、漏洞分析
公开日期:2023-05-04
危害级别:高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)
二、漏洞描述
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
WordPress Blog2Social 6.9.10之前版本存在SQL注入漏洞,该漏洞源于在使用参数之前没有对其进行正确的清理和转义。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
漏洞类型:通用型漏洞
三、影响产品
WordPress Blog2Social <6.9.10
四、漏洞解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/ece049b2-9a21-463d-9e8b-b4ce61919f0c