InfiniteWP SQL注入漏洞 CVE-2014-9519 CNNVD-201412-308

7.5 AV AC AU C I A
发布: 2015-01-05
修订: 2020-11-30

InfiniteWP Admin Panel是美国InfiniteWP公司的一套免费的支持自托管多个WordPress管理平台,以及简化WordPress管理任务的管理面板软件。 InfiniteWP Admin Panel 2.4.3之前版本的login.php脚本中存在SQL注入漏洞。远程攻击者可借助‘email’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息