Wordpress paid-memberships-pro plugins CVE-2023-23488未授权SQLi漏洞分析
创始人
2024-05-30 11:53:49

目录

1.漏洞概述

2.漏洞等级

3.调试环境

4.漏洞代码

5 POC


1.漏洞概述

        WordPress插件paid-memberships-pro版本<2.9.8中,容易受到REST路由“/pmpro/v1/order”的“code”参数中未验证的SQL注入漏洞的影响。攻击者可进行SQLi盲注,从而获取数据库权限。

                CVE:

相关内容

热门资讯

澳弘电子涨0.67%,成交额6... 9月8日,澳弘电子涨0.67%,成交额6826.46万元,换手率1.65%,总市值41.06亿元。异...
特朗普发图把冰岛等国划入美国,... 据冰岛官方媒体报道,冰岛外交部当地时间9月7日就美国总统特朗普在社交媒体上发布的一张图片,召见了美国...
时空科技跌2.07%,成交额1... 9月8日,时空科技跌2.07%,成交额1.99亿元,换手率2.91%,总市值67.10亿元。异动分析...
南大环境涨1.51%,成交额1... 9月8日,南大环境涨1.51%,成交额1.59亿元,换手率3.39%,总市值47.21亿元。异动分析...
之江生物涨0.59%,成交额1... 9月8日,之江生物涨0.59%,成交额1884.30万元,换手率0.59%,总市值32.24亿元。异...