Wordpress paid-memberships-pro plugins CVE-2023-23488未授权SQLi漏洞分析
创始人
2024-05-30 11:53:49

目录

1.漏洞概述

2.漏洞等级

3.调试环境

4.漏洞代码

5 POC


1.漏洞概述

        WordPress插件paid-memberships-pro版本<2.9.8中,容易受到REST路由“/pmpro/v1/order”的“code”参数中未验证的SQL注入漏洞的影响。攻击者可进行SQLi盲注,从而获取数据库权限。

                CVE:

相关内容

热门资讯

昊帆生物涨2.06%,成交额4... 8月13日,昊帆生物盘中上涨2.06%,截至09:59,报68.39元/股,成交4345.01万元,...
8月12日华宝标普中国A股红利... 数据显示,8月12日,华宝标普中国A股红利机会ETF(562060)遭净赎回491.21万元,位居当...
原尚股份涨2.24%,成交额6... 8月13日,原尚股份盘中上涨2.24%,截至09:59,报32.91元/股,成交651.34万元,换...
中集集团涨2.14%,成交额1... 8月13日,中集集团盘中上涨2.14%,截至09:59,报9.06元/股,成交1.74亿元,换手率0...
骄成超声股价涨5.29%,华富... 8月13日,骄成超声涨5.29%,截至发稿,报173.73元/股,成交4.71亿元,换手率2.41%...