Anblik WordPress image-gallery-with-slideshow SQL注入漏洞

CNNVD-ID编号 CNNVD-201709-651
CVE编号 CVE-2017-1002013
发布时间 2017-09-15
更新时间 2017-09-15
漏洞类型 SQL注入
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 anblik

漏洞介绍

Anblik WordPress image-gallery-with-slideshow是印度Anblik Web Design公司开发的一款WordPress专用的幻灯片插件。

Anblik WordPress image-gallery-with-slideshow 1.5.2版本中存在SQL注入漏洞。远程攻击者可借助image-gallery-with-slideshow/admin_setting.php文件中的‘imgid’参数利用漏洞执行任意的SQL命令。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

信息来源