脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
WordPress Sliced Invoices 3.8.2 SQL Injection via post Parameter
脆弱性説明
WordPress Sliced Invoices 3.8.2 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'post' parameter. Attackers can send requests to the admin.php endpoint with action=duplicate_quote_invoice and malicious 'post' values to extract sensitive database information or modify data.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
脆弱性タイトル
Sliced Invoices SQL注入漏洞
脆弱性説明
slicedinvoices sliced invoices是slicedinvoices个人开发者开源的一套在线发票生成与管理系统。 Sliced Invoices 3.8.2版本存在SQL注入漏洞,该漏洞源于通过'post'参数注入SQL代码,可能导致经过身份验证的攻击者提取敏感数据库信息或修改数据。
CVSS情報
N/A
脆弱性タイプ
N/A