漏洞描述
A blind SQL injection vulnerability is present in Chop Slider 3, a WordPress plugin. The vulnerability is introduced in the id GET parameter supplied to get_script/index.php, and allows an attacker to execute arbitrary SQL queries in the context of the WP database user.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
wpscan.comhttps://wpscan.com/vulnerability/f10cd7d7-6a31-48e5-994c-b100c846001a↗github.comhttps://github.com/idangerous/plugins/tree/master/Chop%20Slider%203/Chop%20Slider%203%20Wordpress↗idangero.ushttps://idangero.us/↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2020-11530↗seclists.orghttp://seclists.org/fulldisclosure/2020/May/26↗