WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Apptha WordPress Video Gallery(contus-video-gallery)是其中的一个视频库插件。 WordPress Apptha WordPress Video Gallery插件2.7及之前版本的videogalleryrss.php脚本中存在SQL注入漏洞,该漏洞源于wp-admin/admin-ajax.php脚本没有充分过滤
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2070 | ETouch Systems SamePage Enterprise Edition SQL注入漏洞 | |
| CVE-2015-0240 | Samba 代码问题漏洞 | |
| CVE-2015-1881 | OpenStack Image Registry and Delivery Service 资源管理错误漏洞 | |
| CVE-2015-1605 | Dell ScriptLogic Asset Manager SQL注入漏洞 | |
| CVE-2015-1572 | e2fsprogs libext2fs库基于堆的缓冲区溢出漏洞 | |
| CVE-2015-0555 | Samsung iPOLiS Device Manager 缓冲区溢出漏洞 | |
| CVE-2014-9684 | OpenStack Image Registry and Delivery Service 资源管理错误漏洞 | |
| CVE-2014-9402 | GNU C Library 资源管理错误漏洞 | |
| CVE-2014-8487 | Kony Management 信息泄露漏洞 | |
| CVE-2013-7423 | GNU C Library 代码注入漏洞 | |
| CVE-2015-2071 | ETouch Systems SamePage Enterprise Edition 目录遍历漏洞 | |
| CVE-2015-2077 | Komodia SDK for Komodia Redirector with SSL Digestor 信息泄露漏洞 | |
| CVE-2015-2069 | WordPress WooCommerce插件跨站脚本漏洞 | |
| CVE-2015-2068 | Magento Server MAGMI插件跨站脚本漏洞 | |
| CVE-2015-2067 | Magento Server MAGMI插件目录遍历漏洞 | |
| CVE-2015-2066 | DLGuard SQL注入漏洞 | |
| CVE-2015-2064 | DLGuard 跨站脚本漏洞 | |
| CVE-2014-9282 | Android Speed Root Explorer和Android Speed Explorer应用程序目录遍历漏洞 | |
| CVE-2014-6115 | IBM Rational Insight 信息泄露漏洞 | |
| CVE-2014-4818 | IBM Tivoli Storage Manager dsmtca程序信息泄露漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet