WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WooCommerce是其中的一个电子商务插件。 WordPress WooCommerce插件2.2.10及之前版本中存在跨站脚本漏洞,该漏洞源于wp-admin/admin.php脚本没有充分过滤wc-reports页面中的QUERY_STRING值。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2070 | ETouch Systems SamePage Enterprise Edition SQL注入漏洞 | |
| CVE-2015-0240 | Samba 代码问题漏洞 | |
| CVE-2015-1881 | OpenStack Image Registry and Delivery Service 资源管理错误漏洞 | |
| CVE-2015-1605 | Dell ScriptLogic Asset Manager SQL注入漏洞 | |
| CVE-2015-1572 | e2fsprogs libext2fs库基于堆的缓冲区溢出漏洞 | |
| CVE-2015-0555 | Samsung iPOLiS Device Manager 缓冲区溢出漏洞 | |
| CVE-2014-9684 | OpenStack Image Registry and Delivery Service 资源管理错误漏洞 | |
| CVE-2014-9402 | GNU C Library 资源管理错误漏洞 | |
| CVE-2014-8487 | Kony Management 信息泄露漏洞 | |
| CVE-2013-7423 | GNU C Library 代码注入漏洞 | |
| CVE-2015-2071 | ETouch Systems SamePage Enterprise Edition 目录遍历漏洞 | |
| CVE-2015-2077 | Komodia SDK for Komodia Redirector with SSL Digestor 信息泄露漏洞 | |
| CVE-2015-2068 | Magento Server MAGMI插件跨站脚本漏洞 | |
| CVE-2015-2067 | Magento Server MAGMI插件目录遍历漏洞 | |
| CVE-2015-2066 | DLGuard SQL注入漏洞 | |
| CVE-2015-2065 | WordPress Apptha WordPress Video Gallery插件SQL注入漏洞 | |
| CVE-2015-2064 | DLGuard 跨站脚本漏洞 | |
| CVE-2014-9282 | Android Speed Root Explorer和Android Speed Explorer应用程序目录遍历漏洞 | |
| CVE-2014-6115 | IBM Rational Insight 信息泄露漏洞 | |
| CVE-2014-4818 | IBM Tivoli Storage Manager dsmtca程序信息泄露漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet