شرح | یک آسیبپذیری تزریق SQL در پلاگین Photo Gallery سیستم مدیریت محتوای WordPress کشف گردیده است. نسخهی ۱٫۲٫۷ پلاگین فوق، به مهاجمین راه دور اجازه میدهد تا با استفاده از پارامتر order_by در عملیات GalleryBox که روی wp-admin/admin-ajax.php انجام میگیرد، دستورات SQL دلخواه خود را اجرا نمایند. | |
منبع کشف | http://www.cvedetails.com/cve/CVE-2015-1055 | |
سطح خطر | زیاد | |
نحوه رفع مشکل |
|
آسیبپذیری تزریق SQL در افزونهی وردپرس
