-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
-
- 关于用友U8 CRM ajaxgetborrowdata.php SQL延时注入的安全告知
- 关于Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)的安全告知
- 关于JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞的安全告知
- 关于蓝凌OA WebService loginWebserviceService 任意文件读取漏洞的安全告知
- 关于同享人力资源管理系统存在信息泄露的安全告知
- 关于Apache Tomcat远程代码执行漏洞(CVE-2024-50379)的安全告知
- 关于圣乔ERP系统远程代码执行漏洞的安全告知
- 关于金和JC6协同管理平台文件下载漏洞的安全告知
- 关于用友U8CRM客户关系管理系统文件存在SQL注入漏洞的安全告知
- 关于F22服装管理软件任意文件读取漏洞的安全告知
关于WordPress LayerSlider插件SQL注入漏洞(CVE-2024-2879)的安全告知
时间:2024-04-09 17:37:14来源:信息安全部作者:梦之想科技
LayerSlider 是一款可视化 web 内容编辑器、图形设计软件和数字化可视化软件,可允许用户为网站创建动画和富内容,该插件全球拥有数百万名用户。
漏洞详情
WordPress LayerSlider 插件存在SQL注入漏洞(CVE-2024-2879),在版本7.9.11–7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),可能导致通过 ls_get_popup_markup 操作受到SQL注入攻击,未经身份验证的威胁者可利用该漏洞从数据库中获取敏感信息。
影响范围
LayerSlider插件版本7.9.11–7.10.0
漏洞复现
修复建议
厂商已发布漏洞修复版本,请根据厂商修复建议进行修复。
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。