WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress motors-car-dealership-classified-listings 1.4.0及之前版本中的includes/options.php文件存在安全漏洞。攻击者可利用该漏洞未经身份验证修改选项。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | includes/options.php in the motors-car-dealership-classified-listings (aka Motors - Car Dealer & Classified Ads) plugin through 1.4.0 for WordPress allows unauthenticated options changes. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-17228.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-9366 | GNU Screen 缓冲区错误漏洞 | |
| CVE-2019-15299 | Centreon Web 授权问题漏洞 | |
| CVE-2019-20044 | Zsh 安全漏洞 | |
| CVE-2015-9542 | pam_radius 缓冲区错误漏洞 | |
| CVE-2020-5188 | DNN 代码问题漏洞 | |
| CVE-2020-5187 | DNN 路径遍历漏洞 | |
| CVE-2020-5186 | DNN 跨站脚本漏洞 | |
| CVE-2019-20481 | MIELE XGW 3000 ZigBee Gateway 授权问题漏洞 | |
| CVE-2019-20480 | MIELE XGW 3000 ZigBee Gateway 安全漏洞 | |
| CVE-2019-18183 | pacman 操作系统命令注入漏洞 | |
| CVE-2019-18182 | pacman 操作系统命令注入漏洞 | |
| CVE-2020-8131 | Yarn 路径遍历漏洞 | |
| CVE-2020-8130 | Ruby Rake 操作系统命令注入漏洞 | |
| CVE-2020-9363 | Sophos Intercept X Endpoint 输入验证错误漏洞 | |
| CVE-2020-9362 | Quick Heal 输入验证错误漏洞 | |
| CVE-2020-9365 | Pure-FTPd 缓冲区错误漏洞 | |
| CVE-2020-9385 | Zint libzint 代码问题漏洞 | |
| CVE-2016-11020 | Kunena 代码问题漏洞 | |
| CVE-2020-9369 | Sympa 资源管理错误漏洞 | |
| CVE-2019-10798 | rdf-graph-array 资源管理错误漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论