漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Software Issue Manager < 5.1.0 - Unauthenticated SQL Injection via Search Parameter
Vulnerability Description
The Project Management, Bug and Issue Tracking Plugin WordPress plugin before 5.1.0 does not sanitise and escape user supplied input before using it in a SQL query, allowing unauthenticated attackers to perform SQL injection attacks. This is exploitable in the Project Management, Bug and Issue Tracking Plugin WordPress plugin before 5.1.0's standard front-end issue-tracker configuration.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress Software Issue Manager 授权问题漏洞
Vulnerability Description
WordPress Software Issue Manager是WordPress基金会开源的一款基于项目的缺陷、问题、任务和产品功能请求跟踪系统。 WordPress Software Issue Manager 5.1.0之前版本存在授权问题漏洞,该漏洞源于未对用户输入进行清理和转义,可能导致未经身份验证的攻击者进行SQL注入攻击。
CVSS Information
N/A
Vulnerability Type
N/A