灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1573回复:0

Wordpress插件RLSWordPressSearch SQL注射

楼主#
更多 发布于:2013-01-31 14:26

标题 : Wordpress RLSWordPressSearch plugin SQL Injection  
 
作者 : Ashiyane Digital Security Team  
 
网址 : ww.ashiyane.org  
 
风险类型 : MEdium - SQL Injection  
 
关键词: inurl:wp-content/plugins/RLSWordPressSearch/register.php?a=  
 
缺陷位置
www.atcpu.com /wp-content/plugins/RLSWordPressSearch/register.php?a=[num];agentid=[SQL]  
 
修复:
过滤agentid参数

喜欢0 评分0
游客

返回顶部