漏洞标题
WordPress Nexter 主题 <= 2.0.3 存在SQL注入漏洞
漏洞描述信息
## 概述
POSIMYTH Nexter 中存在一个 SQL 注入漏洞,该漏洞是由于在 SQL 命令中未正确处理特殊元素导致的。
## 影响版本
Nexter 从 n/a 至 2.0.3 版本受到影响。
## 细节
由于在 SQL 命令中未能正确中和特殊元素,导致可以执行 SQL 注入攻击。
## 影响
该漏洞允许攻击者通过 SQL 注入技术执行恶意操作,可能导致数据泄露、数据篡改或服务中断等安全问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress Nexter Theme <= 2.0.3 is vulnerable to SQL Injection
漏洞描述信息
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in POSIMYTH Nexter allows SQL Injection.This issue affects Nexter: from n/a through 2.0.3.
CVSS信息
N/A
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress Plugin Nexter SQL注入漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Nexter 存在SQL注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
SQL注入