WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress plugin All in one Minifier 3.2及之前版本存在SQL注入漏洞,该漏洞源于对用户提供的参数post_id转义不足且SQL查询准备不充分,攻击者利用该漏洞能够将额外的 SQL 查询附加到已经存在的查询中,从而提取数据库中的敏感信息。