WordPress是一款免费的论坛Blog系统。 WordPress提供软件下载的网站被入侵,入侵者修改了软件代码码植入远程可执行命令的后门,远程攻击者可能利用这个后门以Web进程权限在安装了恶意版本WordPress的服务器上执行任意命令。 被修改的文件是wp-includes/feed.php和wp-includes/theme.php,被添加了如下代码: 在wp-includes/feed.php文件中: function comment_text_phpfilter($filterdata) {
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-0711 | Apple QuickTime 3GP视频文件整数溢出漏洞 | |
| CVE-2007-0712 | Apple QuickTime MIDI文件堆栈溢出漏洞 | |
| CVE-2007-0713 | Apple QuickTime QuickTime电影文件堆溢出漏洞 | |
| CVE-2007-0714 | Apple Quicktime UDTA ATOM整数溢出漏洞 | |
| CVE-2007-0715 | Apple QuickTime PICT文件堆溢出漏洞 | |
| CVE-2007-0716 | Apple QuickTime QTIF文件栈溢出漏洞 | |
| CVE-2007-0717 | Apple QuickTime QTIF文件整数溢出漏洞 | |
| CVE-2007-0718 | Apple QuickTime 视频媒体属性堆溢出漏洞 | |
| CVE-2006-7109 | MCE 未限制文件上传漏洞 | |
| CVE-2006-7110 | Drupal IMCE模块删除任意文件漏洞 | |
| CVE-2006-7111 | Kmail CGI 未明远程身份认证绕过漏洞 | |
| CVE-2007-1276 | Webmin/Usermin chooser.cgi 多个跨站脚本攻击漏洞 |
暂无评论