洞描述
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
WordPress Transposh WordPress Translation SQL注入漏洞,该漏洞源于当用户向HTTP GET参数提供输入时缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令获取数据库敏感数据。
参考链接
Transposh WordPress Translation 1.0.8.1 SQL Injection ≈ Packet Storm
漏洞解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
Transposh WordPress Translation -- WordPress plugin | WordPress.org
来源