WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Giribaz File Manager plugin是使用在其中的一个文件管理插件。 WordPress Giribaz File Manager插件5.0.2之前版本中的inc/logger.php文件存在安全漏洞,该漏洞源于程序没有保护添加到log.txt文档的wp-config.php内容。攻击者可利用该漏洞获取敏感信息(例如:数据库凭证)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-7473 | SO Connect SO WIFI hotspot web interface 安全漏洞 | |
| CVE-2018-7740 | Linux kernel 安全漏洞 | |
| CVE-2018-7721 | MetInfo 跨站脚本漏洞 | |
| CVE-2018-7720 | Western Bridge Cobub Razor 跨站请求伪造漏洞 | |
| CVE-2017-18221 | Linux kernel 安全漏洞 | |
| CVE-2018-7741 | Eramba Date Filter 跨站脚本漏洞 | |
| CVE-2018-1000119 | Sinatra rack-protection 信息泄露漏洞 | |
| CVE-2018-1000118 | Github Electron Protocol Handler 命令注入漏洞 | |
| CVE-2018-1000117 | Python Software Foundation CPython on Windows 缓冲区错误漏洞 | |
| CVE-2018-1000116 | NET-SNMP UDP protocol handler 缓冲区错误漏洞 | |
| CVE-2018-7752 | GPAC 缓冲区错误漏洞 | |
| CVE-2014-8780 | Jease 跨站脚本漏洞 | |
| CVE-2014-5044 | libgfortran 数字错误漏洞 | |
| CVE-2018-7746 | Western Bridge Cobub Razor 跨站请求伪造漏洞 | |
| CVE-2018-7745 | Western Bridge Cobub Razor 安全漏洞 | |
| CVE-2018-5452 | Emerson Process Management ControlWave Micro Process Automation Controller 缓冲区错误漏洞 | |
| CVE-2018-7565 | Polycom QDX 6000设备Web application界面跨站请求伪造漏洞 | |
| CVE-2018-7564 | Polycom QDX 6000设备跨站脚本漏洞 | |
| CVE-2017-15367 | Bacula-Web SQL注入漏洞 | |
| CVE-2018-7753 | Bleach 安全漏洞 |
No comments yet