WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Simple Student Result plugin是其中的一个学生成绩管理系统插件。 WordPress Simple Student Result插件1.6.4之前的版本中存在身份验证绕过漏洞,该漏洞源于functions.php文件中的‘fn_ssr_add_st_submit()’和‘fn_ssr_del_st_submit()’函数仅要求学生id。攻击
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-1336 | Ubuntu和Debian Man-db 权限许可和访问控制问题漏洞 | |
| CVE-2017-11121 | Broadcom BCM4355C0 Wi-Fi芯片安全漏洞 | |
| CVE-2017-12814 | Perl 缓冲区错误漏洞 | |
| CVE-2017-14524 | OpenText Documentum Administrator 安全漏洞 | |
| CVE-2017-14525 | OpenText Documentum Webtop 安全漏洞 | |
| CVE-2017-14526 | OpenText Documentum Administrator 安全漏洞 | |
| CVE-2017-14527 | OpenText Documentum Webtop 安全漏洞 | |
| CVE-2017-14622 | WordPress 2kb Amazon Affiliates Store插件跨站脚本漏洞 | |
| CVE-2017-14795 | libbpg 安全漏洞 | |
| CVE-2017-14796 | libbpg 安全漏洞 | |
| CVE-2017-14775 | Laravel 安全漏洞 | |
| CVE-2017-11120 | Broadcom BCM4355C0 Wi-Fi芯片Wi-Fi固件缓冲区错误漏洞 | |
| CVE-2015-3643 | Ubuntu usb-creator 权限许可和访问控制漏洞 | |
| CVE-2017-14760 | WordPress event-espresso-free SQL注入漏洞 | |
| CVE-2017-14761 | MetalGenix GeniXCMS 跨站脚本漏洞 | |
| CVE-2017-14762 | MetalGenix GeniXCMS 跨站脚本漏洞 | |
| CVE-2017-14763 | MetalGenix GeniXCMS 安全漏洞 | |
| CVE-2017-14764 | MetalGenix GeniXCMS 安全漏洞 | |
| CVE-2017-14765 | MetalGenix GeniXCMS 跨站脚本漏洞 | |
| CVE-2017-14767 | FFmpeg 安全漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet