WordPress的MM Forms Community插件中存在任意文件上传漏洞,该漏洞源于应用程序对用户提供的输入未经充分过滤。攻击者可利用该漏洞在Web服务器进程上下文中上传并运行任意PHP代码,这可能有助于未授权访问或权限提升,也可能执行其他的攻击。MM Forms Community 2.2.5和2.2.6版本中存在该漏洞,其他版本也可能受到影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-1725 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-3576 | WordPress ‘wpStoreCart’插件无限制文件上传漏洞 | |
| CVE-2012-3575 | WordPress ‘RBX Gallery’插件无限制文件上传漏洞 | |
| CVE-2012-2395 | Cobbler 安全漏洞 | |
| CVE-2012-1502 | PyPAM拒绝服务漏洞 | |
| CVE-2012-1145 | Red Hat Network Satellite安全限制绕过漏洞 | |
| CVE-2012-0212 | Debian ‘devscripts’任意代码执行漏洞 | |
| CVE-2012-0211 | Debian ‘devscripts’任意代码执行漏洞 | |
| CVE-2012-0210 | Debian devscripts任意代码执行漏洞 | |
| CVE-2011-4409 | Ubuntu ‘ubuntuone-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4408 | Ubuntu ‘ubuntu-sso-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4328 | GNU Gnash本地信息泄露漏洞 | |
| CVE-2011-3194 | Qt 'gray-scale'图像文件缓冲区错误漏洞 | |
| CVE-2011-3193 | Pango HarfBuzz模块缓冲区错误漏洞 | |
| CVE-2012-1726 | Oracle Java SE JRE 组件未明安全漏洞 | |
| CVE-2011-1473 | OpenSSL 权限许可和访问控制问题漏洞 | |
| CVE-2012-1724 | Oracle Java SE JRE组件JAXP子组件未明安全漏洞 | |
| CVE-2012-1723 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-1722 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 | |
| CVE-2012-1721 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet