WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Cool Video Gallery是其中的一个视频库插件。 WordPress Cool Video Gallery插件1.9版本的lib/core.php脚本中存在安全漏洞。远程攻击者可借助Video Gallery Settings页面中的‘Width of preview image’及其他输入字段中的shell元字符利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-4027 | Acunetix Web Vulnerability Scanner AcuWVSSchedulerv10服务权限许可和访问控制问题漏洞 | |
| CVE-2015-5204 | Apache Cordova File Transfer Plugin CRLF注入漏洞 | |
| CVE-2015-5277 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2015-7518 | Foreman 跨站脚本漏洞 | |
| CVE-2015-8327 | cups-filters和Foomatic 操作系统命令注入漏洞 | |
| CVE-2015-8338 | Xen 拒绝服务漏洞 | |
| CVE-2015-8339 | Xen 拒绝服务漏洞 | |
| CVE-2015-8340 | Xen 拒绝服务漏洞 | |
| CVE-2015-8341 | Xen libxl toolstack库资源管理错误漏洞 | |
| CVE-2015-8368 | ntopng 安全漏洞 | |
| CVE-2015-8369 | Cacti SQL注入漏洞 | |
| CVE-2015-8600 | SAP Mobile Platform SysAdminWebTool servlets 权限许可和访问控制漏洞 | |
| CVE-2015-8601 | Drupal Chat Room模块信息泄露漏洞 | |
| CVE-2015-8602 | Drupal Token Insert Entity模块信息泄露漏洞 |
暂无评论