支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2018-19207 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Van Ons WP GDPR Compliance 插件在 WordPress 中存在一个漏洞,允许远程攻击者执行任意代码,原因是 `$wpdb->prepare()` 输入处理不当。

## 影响版本
- 版本 1.4.3 之前

## 漏洞细节
由于 `$wpdb->prepare()` 函数的输入处理不当,导致插件在版本 1.4.3 之前的版本中存在远程代码执行漏洞。该漏洞在 2018 年 11 月被利用。

## 影响
- 允许远程攻击者执行任意代码
- 可能导致服务器被入侵,数据泄露等严重安全问题
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞涉及WordPress的插件Van Ons WP GDPR Compliance,在1.4.3版本之前,插件存在SQL注入问题,攻击者可以利用$wpdb->prepare()函数输入处理不当的漏洞执行任意代码。这属于Web服务端的安全问题。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Van Ons WP GDPR Compliance (aka wp-gdpr-compliance) plugin before 1.4.3 for WordPress allows remote attackers to execute arbitrary code because $wpdb->prepare() input is mishandled, as exploited in the wild in November 2018.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress Van Ons WP GDPR Compliance插件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Van Ons WP GDPR Compliance plugin是使用在其中的一个数据收集插件。 WordPress Van Ons WP GDPR Compliance插件1.4.3之前版本中存在安全漏洞,该漏洞源于程序没有正确的处理‘$wpdb->prepare()’函数的输入。攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19207 的公开POC
#POC 描述源链接神龙链接
1Exploit of the privilege escalation vulnerability of the WordPress plugin "WP GDPR Compliance" by "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207https://github.com/aeroot/WP-GDPR-Compliance-Plugin-ExploitPOC详情
2cve-2018-19207https://github.com/cved-sources/cve-2018-19207POC详情
3The WP GDPR Compliance plugin allows unauthenticated users to execute any action and update any database value. This vulnerability is due to the lack of proper validation in the Includes/Ajax.php file. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-19207.yamlPOC详情
4Nonehttps://github.com/Pwdnx1337/CVE-2018-19207POC详情
5WP GDPR Compliance <= 1.4.2 - Remote Code Execution (exploiter)https://github.com/AnotherSec/CVE-2018-19207POC详情
三、漏洞 CVE-2018-19207 的情报信息
四、漏洞 CVE-2018-19207 的评论

暂无评论


发表评论