WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。BulletProof Security是其中的一款防暴力破解的安全插件。 WordPress BulletProof Security插件.52.5之前的版本中admin/db-backup-security/db-backup-security.php页面存在跨站脚本漏洞。远程攻击可借助‘DBTablePrefix’参数利用该漏洞更改登录用户的密码,并使用户会话
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-9228 | WordPress Photocrati NextGEN Gallery插件代码问题漏洞 | |
| CVE-2017-14315 | Apple iOS 安全漏洞 | |
| CVE-2017-14316 | Xen 安全漏洞 | |
| CVE-2017-14317 | Xen 安全漏洞 | |
| CVE-2017-14318 | Xen 安全漏洞 | |
| CVE-2017-14319 | Xen 安全漏洞 | |
| CVE-2014-9624 | MantisBT 安全漏洞 | |
| CVE-2014-9634 | Apache Tomcat CloudBees Jenkins 安全漏洞 | |
| CVE-2014-9635 | CloudBees Jenkins 安全漏洞 | |
| CVE-2017-14337 | MISP 安全漏洞 | |
| CVE-2017-14266 | Tcpreplay 缓冲区错误漏洞 | |
| CVE-2017-14324 | ImageMagick 安全漏洞 | |
| CVE-2017-14325 | ImageMagick 安全漏洞 | |
| CVE-2017-14326 | ImageMagick 安全漏洞 | |
| CVE-2017-14333 | GNU Binutils 安全漏洞 | |
| CVE-2017-14335 | Beijing Hanbang Hanbanggaoke IP Camera 安全漏洞 | |
| CVE-2017-14313 | WordPress Shibboleth插件跨站脚本漏洞 | |
| CVE-2017-14314 | GraphicsMagick 安全漏洞 | |
| CVE-2017-14345 | tianchoy/blog SQL注入漏洞 | |
| CVE-2017-14396 | Enhancesoft osTicket SQL注入漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet