WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Advanced Dewplayer是其中的一个允许从单一服务器中获取网站或博客中的MP3列表的插件。 WordPress的Advanced Dewplayer插件1.2版本中的download-file.php脚本中存在目录遍历漏洞。远程攻击者可借助dew_file参数中的目录遍历字符(‘..’)利用该漏洞读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A directory traversal vulnerability in download-file.php in the Advanced Dewplayer plugin 1.2 for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the dew_file parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2013/CVE-2013-7240.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2013-6991 | Wordpress WP-Cron Dashboard插件‘procname’参数跨站脚本漏洞 | |
| CVE-2009-5137 | Mini-stream CastRipper 基于栈的缓冲区溢出漏洞 | |
| CVE-2013-2119 | Phusion Passenger gem 权限许可和访问控制问题漏洞 | |
| CVE-2013-6953 | BlogEngine.NET ‘sioc.axd’信息泄露漏洞 | |
| CVE-2013-7258 | Web2ldap 跨站脚本漏洞 | |
| CVE-2013-7257 | Codiad 跨站脚本漏洞 | |
| CVE-2013-7256 | Opsview 跨站请求伪造漏洞 | |
| CVE-2013-7255 | Opsview 开放重定向漏洞 | |
| CVE-2013-7254 | Opsview 跨站脚本漏洞 | |
| CVE-2013-6993 | WordPress Ad-minister插件‘key’参数跨站脚本漏洞 | |
| CVE-2013-6992 | WordPress AskApache Firefox Adsense插件跨站请求伪造漏洞 | |
| CVE-2011-5269 | ProjectForge 跨站脚本漏洞 | |
| CVE-2013-7251 | ProjectForge 跨站请求伪造漏洞 | |
| CVE-2013-7250 | ProjectForge 跨站脚本漏洞 | |
| CVE-2013-7249 | Fat Free CRM 权限许可和访问控制漏洞 | |
| CVE-2013-7225 | Fat Free CRM SQL注入漏洞 | |
| CVE-2013-7224 | Fat Free CRM 权限许可和访问控制漏洞 | |
| CVE-2013-7223 | Fat Free CRM 跨站请求伪造漏洞 | |
| CVE-2013-7222 | Fat Free CRM 加密问题漏洞 | |
| CVE-2013-5385 | IBM i OSPF 拒绝服务漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论