
Country State City Dropdown CF7 WordPress 플러그인(2.7.2 이하 버전)은 'cnt' 및 'sid' 매개변수를 통한 SQL 인젝션에 취약합니다. SQL 쿼리에서 불충분한 이스케이프 처리와 프리페어드 스테이트먼트(prepared statement) 미사용으로 인해, 인증되지 않은 공격자가 쿼리를 추가하여 잠재적으로 민감한 데이터베이스 정보를 추출할 수 있습니다.
Country State City Dropdown CF7 WordPress 플러그인(2.7.2 이하 버전)은 'cnt' 및 'sid' 매개변수를 통한 SQL 인젝션에 취약합니다. SQL 쿼리의 불충분한 이스케이프 처리와 준비 부족으로 인해 인증되지 않은 공격자가 쿼리를 추가하여 잠재적으로 민감한 데이터베이스 정보를 추출할 수 있습니다.