Fahlstad WP-Forum多个SQL注入漏洞 CVE-2009-3703 CNNVD-200912-264 CNVD-2009-5974

7.5 AV AC AU C I A
发布: 2009-12-18
修订: 2018-10-10

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。WordPress的WP-Forum plugin 2.4以前的版本存在多个SQL注入漏洞,远程攻击者可以借助(1)与wpf.class.php相关的默认URI的搜一个索操作中的search_max参数; (2)与wpf.class.php相关的未明组件的forum参数; (3)与wpf.class.php中的remove_topic函数相关的默认URI的一个viewforum操作中的topic参数;或一个(4) editpost或(5)与wpf-post.php相关的默认URI的viewtopic操作中的id参数,执行任意SQL指令。

0%
当前有3条漏洞利用/PoC
当前有11条受影响产品信息