WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 4.2及之前版本的wp-includes/wp-db.php脚本中存在跨站脚本漏洞,该漏洞源于对MySQL TEXT类型的大小限制导致过长的评论文本在存储时会截断。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-1958 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-4936 | IBM WebSphere eXtreme Scale 拒绝服务漏洞 | |
| CVE-2015-4935 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4934 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4933 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4932 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4931 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-1987 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-1970 | IBM WebSphere DataPower XC10 信息泄露漏洞 | |
| CVE-2015-5352 | OpenSSH‘x11_open_helper()’函数权限许可和访问控制问题漏洞 | |
| CVE-2015-1956 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-1955 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-5623 | WordPress 安全漏洞 | |
| CVE-2015-5622 | WordPress 跨站脚本漏洞 | |
| CVE-2015-5537 | Siemens RuggedCom ROS和ROX II设备信息泄露漏洞 | |
| CVE-2015-5084 | Siemens SIMATIC WinCC Sm@rtClient和SIMATIC WinCC Sm@rtClient Lite 信息泄露漏洞 | |
| CVE-2015-5600 | OpenSSH sshd 权限许可和访问控制问题漏洞 |
No comments yet