WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。BookX是其中的一个可向网站访问者推销书籍的插件。 WordPress BookX插件1.7版本中的includes/bookx_export.php脚本存在目录遍历漏洞。远程攻击者可借助‘file’参数中的目录遍历字符(..)利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-4942 | WordPress EasyCart插件安全漏洞 | |
| CVE-2014-4908 | PNP4Nagios 跨站脚本漏洞 | |
| CVE-2014-4907 | PNP4Nagios 跨站脚本漏洞 | |
| CVE-2014-4700 | Citrix Systems Citrix XenDesktop 权限许可和访问控制问题漏洞 | |
| CVE-2014-4167 | OpenStack Neutron L3-agent 远程拒绝服务漏洞 | |
| CVE-2014-3992 | Dolibarr ERP/CRM SQL注入漏洞 | |
| CVE-2014-3991 | Dolibarr ERP/CRM 跨站脚本漏洞 | |
| CVE-2014-3503 | Apache Syncope 加密问题漏洞 | |
| CVE-2014-3499 | Docker 权限许可和访问控制问题漏洞 | |
| CVE-2014-3485 | Red Hat Enterprise Virtualization Manager 信息泄露漏洞 | |
| CVE-2014-0174 | Red Hat Enterprise MRG Cumin 信息泄露漏洞 | |
| CVE-2013-6117 | Dahua Security DVR Appliances 身份验证绕过漏洞 | |
| CVE-2014-3815 | SRX Series Juniper Networks Juniper Junos 拒绝服务漏洞 | |
| CVE-2014-4941 | WordPress Cross-RSS插件绝对路径遍历漏洞 | |
| CVE-2014-4940 | WordPress Tera Charts插件目录遍历漏洞 | |
| CVE-2014-4939 | WordPress ENL Newsletter插件SQL注入漏洞 | |
| CVE-2014-4938 | WordPress WP Rss Poster插件SQL注入漏洞 | |
| CVE-2014-4738 | Fortinet FortiGuard FortiWeb 跨站脚本漏洞 | |
| CVE-2014-3822 | SRX Series Juniper Networks Juniper Junos 拒绝服务漏洞 | |
| CVE-2014-3821 | Juniper Networks Juniper Junos 跨站脚本漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet