WordPress Mingle Forum插件多个SQL注入漏洞 CVE-2012-5327 CNNVD-201210-090

6.5 AV AC AU C I A
发布: 2012-10-08
修订: 2023-11-07

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的Mingle Forum插件1.0.33之前的1.0.32.1版本中的fs-admin/fs-admin.php中存在多个SQL注入漏洞。远程验证的攻击者可利用这些漏洞通过(1)delete_usergroups操作中的delete_usrgrp[]参数(2)add_user_togroup操作中的usergroup参数或 (3)add_forum_submit操作中的add_forum_group_id参数,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有44条受影响产品信息