WordPress是一款免费的论坛Blog系统。 WordPress提供软件下载的网站被入侵,入侵者修改了软件代码码植入远程可执行命令的后门,远程攻击者可能利用这个后门以Web进程权限在安装了恶意版本WordPress的服务器上执行任意命令。 被修改的文件是wp-includes/feed.php和wp-includes/theme.php,被添加了如下代码: 在wp-includes/feed.php文件中: function comment_text_phpfilter($filterdata) {
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0711 | Apple QuickTime 3GP视频文件整数溢出漏洞 | |
| CVE-2007-0712 | Apple QuickTime MIDI文件堆栈溢出漏洞 | |
| CVE-2007-0713 | Apple QuickTime QuickTime电影文件堆溢出漏洞 | |
| CVE-2007-0714 | Apple Quicktime UDTA ATOM整数溢出漏洞 | |
| CVE-2007-0715 | Apple QuickTime PICT文件堆溢出漏洞 | |
| CVE-2007-0716 | Apple QuickTime QTIF文件栈溢出漏洞 | |
| CVE-2007-0717 | Apple QuickTime QTIF文件整数溢出漏洞 | |
| CVE-2007-0718 | Apple QuickTime 视频媒体属性堆溢出漏洞 | |
| CVE-2006-7109 | MCE 未限制文件上传漏洞 | |
| CVE-2006-7110 | Drupal IMCE模块删除任意文件漏洞 | |
| CVE-2006-7111 | Kmail CGI 未明远程身份认证绕过漏洞 | |
| CVE-2007-1276 | Webmin/Usermin chooser.cgi 多个跨站脚本攻击漏洞 |
No comments yet