WordPress TForce_Edition sql注入漏洞复现(CVE-2024-13478)(附脚本)
免责申明:
本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。
0x01 产品描述:
LTL Freight Quotes – TForce Edition 插件是一款专为WordPress用户设计的零担货运(LTL)管理工具,旨在简化物流流程并提升运输效率。通过与TForce物流公司的深度集成,用户可以直接在WordPress后台获取实时零担货运报价、安排取件并跟踪货物状态。该插件特别适合电商网站和企业用户,帮助其快速处理货运需求,优化物流管理,降低运营成本。无论是小型企业还是大型供应链,LTL Freight Quotes – TForce Edition 都能为您提供高效、可靠的物流解决方案,助力提升客户体验和业务效率。
0x02 漏洞描述:
WordPre