WordPress Plugin Simply Poll 1.4.1 - SQL Injection 漏洞概述 EDB-ID: 40971 Author: TAD GROUP Type: WEBAPPS Platform: PHP Date: 2016-12-28 Description: 在Simply Poll 1.4.1插件中发现了一个未转义参数。攻击者可以利用此漏洞读取数据库。POST参数'pollid'存在漏洞。 影响范围 Affected versions: <= 1.4.1 Impact: Critical 修复方案 未提供具体修复方案,但建议更新插件至最新版本或联系开发者获取补丁。 POC代码