WordPress Transposh WordPress Translation SQL注入漏洞

devtools/2024/9/23 23:25:02/

洞描述

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

WordPress Transposh WordPress Translation SQL注入漏洞,该漏洞源于当用户向HTTP GET参数提供输入时缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令获取数据库敏感数据。

参考链接

Transposh WordPress Translation 1.0.8.1 SQL Injection ≈ Packet Storm

漏洞解决方案

厂商尚未提供漏洞修复方案,请关注厂商主页更新:

Transposh WordPress Translation – WordPress plugin | WordPress.org

来源

https://www.wpicu.com/news/9.html


http://www.ppmy.cn/devtools/96067.html

相关文章

WeTab AI桌面端的下载安装

wetab AI的使用很方便,收费也不高,专业版的最新版本的AI核心配置如下: 现在推出了桌面端,下载链接:桌面端下载链接 在下载页面点击windows(Beta版): 下载并安装,桌面上就…

商品数据采集完全指南:五种实用工具与方法揭秘

在电商数据分析的浪潮中,天猫作为行业巨头,其商品数据无疑是块宝地。本文将揭秘五种实用工具与高效方法,助你轻松完成天猫商品数据采集,无论是市场调研还是竞品分析,都能快人一步,抢占先机。学习这些秘诀&a…

Linux进程间通信学习记录(消息队列)

0.消息队列 1.特点 ①.消息队列是System V IPC对象的一种; ②.消息队列是由消息队列ID来唯一表示; ③.消息队列就是一个消息的列表。用户可以在消息队列中添加消息、读取消息等; ④.消息队列可以按照类型来发送/接收消息,不同类型…

Java面试题———SpringBoot篇②

目录 一,SpringBoot读取配置的方式有几种 二,SpringBoot项目如何热部署 三,SpringBoot项目如何实现方法的异步调用 四,SpringBoot中如何实现定时任务 五,SpringBoot中如何解决跨域问题 六,如何理解拦…

【图数据库系列】Cypher查询语句:常用语法指南

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

Linux - 常用基础指令和命令

文章目录 1、ifconfig指令2、ssh指令3、ls指令4、pwd命令5、cd 指令6、stat命令7、 touch指令8、mkdir指令9、rmdir指令10、rm指令11、man指令12、cp指令13、mv指令14、cat指令15、more指令16、less指令17、head指令18、tail指令19、时间相关的指令20、cal指令21、find指令22、…

spring框架中Spring Validation的注解校验

在进行业务分析时发现当前业务所有的属性都应当有值,因此在设置数据库中的表结构时,也设置了所有属性都是必填。属性又比较多,如果通过一个个的if判断会显得代码比较多,因此考虑到使用注解进行校验属性是否为空。 常见属性上的校验…

Java预约家政上门服务本地服务系统小程序源码

🌟【轻松生活,从一键预约家政开始!】🌟 🏠 告别繁琐,拥抱便捷新生活 在这个快节奏的都市生活中,忙碌的你是不是经常为家里的琐事烦恼?打扫、整理、甚至是专业家电维修,…