WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.5.1及之前的版本中的HTTP API中存在服务器端请求伪造漏洞。该漏洞源于程序对HTTP请求进行不适当的SSRF(Server-Side Request Forgery )保护,允许攻击者提交特制的URL对内网和其他网站进行攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-2202 | WordPress XML External Entity注入漏洞 | |
| CVE-2013-1615 | Symantec Security Information Manager 信息泄露漏洞 | |
| CVE-2013-1614 | Symantec Security Information Manager 跨站脚本和HTML注入漏洞 | |
| CVE-2013-1613 | Symantec Security Information Manager SQL注入漏洞 | |
| CVE-2013-1414 | Fortinet FortiOS on FortiGate 多个跨站请求伪造漏洞 | |
| CVE-2013-1059 | Linux kernel net/ceph/auth_none.c拒绝服务漏洞 | |
| CVE-2013-3273 | EMC RSA Authentication Manager 信息泄露漏洞 | |
| CVE-2013-3272 | EMC Replication Manager信息泄露漏洞 | |
| CVE-2013-2205 | WordPress ‘SWFUpload’库多个跨站脚本漏洞 | |
| CVE-2013-2204 | WordPress 内容欺骗漏洞 | |
| CVE-2013-2203 | WordPress 文件上传路径泄露漏洞 | |
| CVE-2013-4786 | Intelligent Platform Management Interface 信任管理问题漏洞 | |
| CVE-2013-2201 | WordPress 多个跨站脚本漏洞 | |
| CVE-2013-2200 | WordPress 远程提权漏洞 | |
| CVE-2013-0237 | WordPress Plupload插件未明跨站脚本漏洞 | |
| CVE-2013-0236 | WordPress 多个跨站脚本漏洞 | |
| CVE-2013-0235 | WordPress XMLRPC API 服务器端请求伪造漏洞 | |
| CVE-2013-4785 | Dell iDRAC 6防火墙Web接口安全漏洞 | |
| CVE-2013-4784 | HP Integrated Lights-Out BMC实现安全绕过漏洞 | |
| CVE-2013-4783 | Dell iDRAC 6 BMC实现安全漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论