免费软件 WordPress XMLRPC SQL注入漏洞

漏洞信息详情

免费软件 WordPress XMLRPC SQL注入漏洞

漏洞简介

WordPress是一套用于艺术类的Web出版发布系统。

WordPress 1.5.1.2及之前版本中的XMLRPC服务存在SQL注入漏洞。

远程攻击者可通过向未经过滤的HTTP_RAW_POST_DATA变量(用于将数据存储在XML文件中)的输入,执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://wordpress.org/download/

参考网址

来源: SECUNIA

名称: 15831

链接:http://secunia.com/advisories/15831

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00085-06282005

来源: BUGTRAQ

名称: 20050629 WordPress 1.5.1.2 && Earlier Multiple Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112006967221438&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享