CVE-2022-21661: WordPress Core 5.8.2 – ‘WP_Query’ SQL注入信息泄露漏洞

CVE-2022-21661: WordPress Core 5.8.2 - 'WP_Query' SQL注入信息泄露漏洞-渗透云记 - 专注于网络安全与技术分享
CVE-2022-21661: WordPress Core 5.8.2 – ‘WP_Query’ SQL注入信息泄露漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2022-21661: WordPress Core 5.8.2 – 'WP_Query' sql注入信息泄露漏洞

漏洞描述

此漏洞允许远程攻击者泄露有关受影响的WordPress核心安装的敏感信息,Authentication 不需要利用此漏洞,具体缺陷存在于 WP_Query 类中,该问题是由于在使用用户提供的字符串构建SQL查询之前没有对其进行适当的验证,An attacker 可以利用此漏洞来泄露存储的凭据,从而导致进一步的危害。

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享