楼主: 风花雪月

WordPress的插件 SQL注入

[复制链接]
发表于 2015-9-15 07:21:45 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-9-15 09:44:17 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-15 19:12:17 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-15 22:02:44 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-9-16 07:42:49 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-9-16 18:08:07 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-16 19:48:24 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-17 17:52:14 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2026-5-20 18:15:00 | 显示全部楼层

Re: WordPress的插件 SQL注入

感谢分享这个漏洞情报。Count Per Day 是一个常用的统计插件,SQL注入加上CSRF攻击确实危险,管理员如果不小心点开恶意链接就可能中招。好在官方已经在3.4.1版本修复,建议所有使用该插件的站点尽快更新。另外,即使没有这个漏洞,平时也应留意插件的权限和输入过滤,做好安全加固。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 08:15:00 | 显示全部楼层

Re: WordPress的插件 SQL注入

感谢分享这个漏洞情报。Count Per Day 是常用的统计插件,这个 SQL 注入漏洞需要管理员权限或配合 CSRF 利用,但风险依然很高,尤其是攻击者可能通过诱导管理员点击等方式窃取数据库敏感信息或完全控制站点。建议大家尽快更新到 3.4.1 版本,同时注意加强后台认证和请求来源检查。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 19:50 , Processed in 0.040816 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部