آسیب پذیری Wordpress
پلاگین FB Gorilla در سیستم مدیریت محتوا wordpress دارای آسیب پذیری SQL injection می باشد. این آسیب پذیری در game_play.php بوده و این امکان را برای مهاجمان فرآهم می کند که از راه دور، دستورات SQL دلخواه خود را تزریق کنند.
همچنین پلاگین دیگری با نام Gallery Objects در سیستم مدیریت محتوای wordpress می باشد که به حمله SQL injection آسیب پذیر می باشد. مهاجمان با اجرای دستورات دلخواه SQL خود از طریق viewid که در go_view_object این حمله را انجام می دهند.
محصولات آسیب پذیر به شرح زیر می باشد:
- پلاگین FB Gorilla در سیستم مدیریت محتوا wordpress
- پلاگین Gallery Objects نسخه 0.4 در سیستم مدیریت محتوا wordpress
Wordpress سیستم مدیریت محتوایی (CMS) می باشد که به وسیله آن می توان وبلاگ و یا وبسایت ایجاد کرد.