GoodLayers LMS for Wordpress是美国Goodlayers软件的一款学习管理系统插件。 Good Layers LMS Plugin 2.1.4版本及之前版本存在SQL注入漏洞,该漏洞源于使用WordPresswp_ajax_nopriv,它允许任何未经身份验证的用户访问函数gdlr_lms_cancel_booking,参数“id”后直接发送到SQL查询。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An unauthenticated SQL Injection vulnerability in Good Layers LMS Plugin <= 2.1.4 exists due to the usage of "wp_ajax_nopriv" call in WordPress, which allows any unauthenticated user to get access to the function "gdlr_lms_cancel_booking" where POST Parameter "id" was sent straight into SQL query without sanitization. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-27481.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7769 | 8.6 HIGH | Nodemailer 注入漏洞 |
| CVE-2020-7770 | 6.5 MEDIUM | Sonnyp JSON8 输入验证错误漏洞 |
| CVE-2020-12328 | Intel Thunderbolt DCH drivers 信息泄露漏洞 | |
| CVE-2020-8766 | Intel SGX DCAP 代码问题漏洞 | |
| CVE-2020-27385 | MacdonaldRobinson FlexDotnetCMS 访问控制错误漏洞 | |
| CVE-2020-12324 | Intel Thunderbolt DCH drivers 安全漏洞 | |
| CVE-2020-12325 | Intel Thunderbolt DCH drivers 缓冲区错误漏洞 | |
| CVE-2020-12332 | Intel Human Interface Device 安全漏洞 | |
| CVE-2020-12333 | Intel QAT 安全漏洞 | |
| CVE-2020-12335 | Intel Processor Identification Utility 安全漏洞 | |
| CVE-2020-12331 | Intel Unite Cloud Service client 访问控制错误漏洞 | |
| CVE-2020-12334 | Intel Advisor tools 安全漏洞 | |
| CVE-2020-12330 | Intel(R) Falcon + UAS AscTec Thermal Viewer 安全漏洞 | |
| CVE-2020-12323 | Intel ADAS IE 输入验证错误漏洞 | |
| CVE-2020-24525 | Intel NUCs 安全漏洞 | |
| CVE-2020-12337 | Intel NUC Kit 缓冲区错误漏洞 | |
| CVE-2020-12336 | Intel NUC Kit 默认配置问题漏洞 | |
| CVE-2020-12319 | Intel PROSet Wireless 安全漏洞 | |
| CVE-2020-12317 | Intel PROSet Wireless 缓冲区错误漏洞 | |
| CVE-2020-12318 | Intel PROSet Wireless 安全漏洞 |
显示前 20 条,共 121 条。 查看全部 → →
暂无评论