【漏洞预警】WP插件<1.0.9 Sql注入漏洞CVE-2023-5203

admin 2023年12月30日18:36:33评论38 views字数 512阅读1分42秒阅读模式

【漏洞预警】WP插件<1.0.9 Sql注入漏洞CVE-2023-5203

漏洞描述:

WP Sessions Time Monitoring Full Automatic 是 WordPress 中用于统计页面和用户活动时间的插件,WP Sessions Time Monitoring Full Automatic 1.0.9之前版本在使用请求URL或查询参数之前未进行数据清洗,导致未经身份验证的攻击者可以利用SQL时间盲注(或在某些情况下使用报错/union联合注入)从数据库中提取敏感数据。

影响范围:
WP Sessions Time Monitoring Full Automatic[1.0, 1.0.9]

修复方案:
避免安装被投毒组件
目前该漏洞已经修复,受影响用户可升级到以下版本:
WP Sessions Time Monitoring Full Automatic 版本>=1.0.9

下载链接:

https://wordpress.org/plugins/activitytime/

参考链接:

https://wpscan.com/vulnerability/7f4f505b-2667-4e0f-9841-9c1cd0831932

 

原文始发于微信公众号(飓风网络安全):【漏洞预警】WP插件<1.0.9 Sql注入漏洞CVE-2023-5203

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月30日18:36:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】WP插件<1.0.9 Sql注入漏洞CVE-2023-5203https://cn-sec.com/archives/2350338.html

发表评论

匿名网友 填写信息