WordPress Mingle Forum插件多个SQL注入漏洞 CVE-2012-5328 CNNVD-201210-091

6.5 AV AC AU C I A
发布: 2012-10-08
修订: 2023-11-07

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的Mingle Forum插件1.0.33之前的1.0.32.1版本中存在多个SQL注入漏洞。远程认证攻击者可利用这些漏洞通过removemember操作中的(1)memberid或(2)groupid参数或(3)fs-admin/fs-admin.php中的id参数或(4)fs-admin/wpf-edit-forum-group.php脚本中edit_save_forum操作中的edit_forum_id参数,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有44条受影响产品信息