WordPress Contus Video Gallery插件SQL注入漏洞
漏洞描述
WordPress是一款使用PHP语言开发的内容管理系统。 Contus Video Gallery是WordPress站点上视频库插件。
Contus Video Gallery 2.7及之前版本存在SQL注入漏洞,由于程序未能正确过滤"wp-admin/admin-ajax.php"内"vid" GET参数的内容。允许攻击者利用漏洞注入任意sql代码,操纵sql查询。
影响范围
Wordpress Contus Video Gallery Plugin <= 2.7
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: