WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的wpStoreCart插件2.5.30之前版本中的php/upload.php中存在无限制文件上传漏洞。远程攻击者可利用该漏洞通过上传可执行扩展文件执行任意代码,然后通过直接请求到uploads/wpstorecart文件访问它。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Simple PoC of wpstorecart before 2.5.30 plugin exploit (CVE-2012-3576) written in bash. | https://github.com/Ydvmtzv/wpstorecart-exploit | POC Details |
No public POC found.
Login to generate AI POC| CVE-2012-1725 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-3575 | WordPress ‘RBX Gallery’插件无限制文件上传漏洞 | |
| CVE-2012-3574 | WordPress ‘MM Forms Community’ 插件‘doajaxfileupload.php’ 任意文件上传漏洞 | |
| CVE-2012-2395 | Cobbler 安全漏洞 | |
| CVE-2012-1502 | PyPAM拒绝服务漏洞 | |
| CVE-2012-1145 | Red Hat Network Satellite安全限制绕过漏洞 | |
| CVE-2012-0212 | Debian ‘devscripts’任意代码执行漏洞 | |
| CVE-2012-0211 | Debian ‘devscripts’任意代码执行漏洞 | |
| CVE-2012-0210 | Debian devscripts任意代码执行漏洞 | |
| CVE-2011-4409 | Ubuntu ‘ubuntuone-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4408 | Ubuntu ‘ubuntu-sso-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4328 | GNU Gnash本地信息泄露漏洞 | |
| CVE-2011-3194 | Qt 'gray-scale'图像文件缓冲区错误漏洞 | |
| CVE-2011-3193 | Pango HarfBuzz模块缓冲区错误漏洞 | |
| CVE-2012-1726 | Oracle Java SE JRE 组件未明安全漏洞 | |
| CVE-2011-1473 | OpenSSL 权限许可和访问控制问题漏洞 | |
| CVE-2012-1724 | Oracle Java SE JRE组件JAXP子组件未明安全漏洞 | |
| CVE-2012-1723 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-1722 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 | |
| CVE-2012-1721 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet