漏洞标题
租户管理( SP Rental Manager <= 1.5.3)无身份SQL注入
漏洞描述信息
SP Rental Manager <= 1.5.3 未授权 SQL 注入
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
SP Rental Manager <= 1.5.3 Unauthenticated SQL Injection
漏洞描述信息
The SP Rental Manager WordPress plugin is vulnerable to SQL Injection via the orderby parameter found in the ~/user/shortcodes.php file which allows attackers to retrieve information contained in a site's database, in versions up to and including 1.5.3.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress 插件 SQL注入漏洞
漏洞描述信息
WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 SP Rental Manager 1.5.3及之前版本存在SQL注入漏洞,该漏洞源于"~/user/shortcodes.php"文件中的orderby参数容易受到SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入