一、 漏洞 CVE-2021-24456 基础信息
漏洞标题
测验制作器 < 6.2.0.9 - 多个经过身份验证的盲SQL注入
来源:AIGC 神龙大模型
漏洞描述信息
测验制作器 < 6.2.0.9 - 多个经过身份验证的盲SQL注入
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Quiz Maker < 6.2.0.9 - Multiple Authenticated Blind SQL Injections
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Quiz Maker WordPress plugin before 6.2.0.9 did not properly sanitise and escape the order and orderby parameters before using them in SQL statements, leading to SQL injection issues in the admin dashboard
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress插件 Quiz Maker 6.2.0.9之前版本存在SQL注入漏洞,该漏洞源于插件在SQL语句中使用order和orderby参数之前没有正确地验证和转义它们,导致了管理面板中的SQL注入问题
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-24456 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-24456 的情报信息