WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Jibu Pro plugin是使用在其中的一个在网站中添加测试功能的插件。 WordPress Jibu Pro插件1.7及之前版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可通过向wp-content/plugins/jibu-pro/quiz_action.php文件发送‘name’字段利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-17132 | PHPMyWind 安全漏洞 | |
| CVE-2017-14443 | INSTEON Hub 信息泄露漏洞 | |
| CVE-2018-17143 | Google Go html软件包缓冲区错误漏洞 | |
| CVE-2018-17142 | Google Go html软件包代码问题漏洞 | |
| CVE-2018-17140 | WordPress Quizlord插件跨站脚本漏洞 | |
| CVE-2018-17139 | UltimatePOS 安全漏洞 | |
| CVE-2018-17137 | Prezi Next 安全漏洞 | |
| CVE-2018-17136 | ZZCMS SQL注入漏洞 | |
| CVE-2018-17134 | PHPMyWind 安全漏洞 | |
| CVE-2018-17133 | PHPMyWind 安全漏洞 | |
| CVE-2018-17110 | Simple POS SQL注入漏洞 | |
| CVE-2018-17131 | PHPMyWind 安全漏洞 | |
| CVE-2018-17130 | PHPMyWind 跨站脚本漏洞 | |
| CVE-2018-17129 | MetInfo 安全漏洞 | |
| CVE-2018-17128 | MyBB Visual Editor 跨站脚本漏洞 | |
| CVE-2018-17127 | ASUS GT-AC5300 安全漏洞 | |
| CVE-2018-17126 | CScms 安全漏洞 | |
| CVE-2018-17125 | CScms 安全漏洞 | |
| CVE-2018-17113 | EasyCMS 跨站脚本漏洞 |
No comments yet