漏洞标题
WordPress Icons Font Loader 插件在版本 <= 1.1.2 存在 SQL 注入漏洞
漏洞描述信息
## 漏洞概述
存在一个SQL注入漏洞,该漏洞位于bPlugins LLC的Icons Font Loader插件中,问题在于特殊元素在SQL命令中的不当中和。
## 影响版本
Icons Font Loader: 从n/a 到 1.1.2版本受到影响。
## 漏洞细节
该漏洞属于SQL注入类型,由于在处理用户输入时,插件未能正确中和特殊字符,导致攻击者能够构造恶意输入,从而执行任意SQL命令。
## 影响
攻击者可以利用该漏洞执行SQL注入攻击,可能导致数据泄露、数据修改或数据库结构被破坏等严重后果。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress Icons Font Loader Plugin <= 1.1.2 is vulnerable to SQL Injection
漏洞描述信息
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in bPlugins LLC Icons Font Loader allows SQL Injection.This issue affects Icons Font Loader: from n/a through 1.1.2.
CVSS信息
N/A
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
WordPress Plugin Icons Font Loader SQL注入漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Icons Font Loader 存在SQL注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
SQL注入