Wordpress Simple Board Job Plugin是WordPress(Wordpress)基金会的一个可为Wordpress提供招聘功能(工作板)的插件。 WordPress Simple Board Job plugin 2.9.3 and earlier 存在路径遍历漏洞,该漏洞允许远程攻击者通过sjb_file参数读取wp-admin post.php中的任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Wordpress Plugin Simple Job Board 2.9.3 LFI Vulnerability (CVE-2020-35749) proof of concept exploit | https://github.com/M4xSec/Wordpress-CVE-2020-35749 | POC详情 |
| 2 | WordPress Simple Job Board prior to version 2.9.4 is vulnerable to arbitrary file retrieval vulnerabilities because it does not validate the sjb_file parameter when viewing a resume, allowing an authenticated user with the download_resume capability (such as HR users) to download arbitrary files from the web-server via local file inclusion. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-35749.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-35581 | Envira Gallery Lite 跨站脚本漏洞 | |
| CVE-2020-35582 | Envira Gallery Lite 跨站脚本漏洞 | |
| CVE-2021-23835 | flatCore 输入验证错误漏洞 | |
| CVE-2021-23836 | flatCore CMS 跨站脚本漏洞 | |
| CVE-2021-23837 | flatCore SQL注入漏洞 | |
| CVE-2021-23838 | flatCore 跨站脚本漏洞 | |
| CVE-2019-16961 | Solarwinds Web Help Desk 跨站脚本漏洞 | |
| CVE-2020-35733 | Ericsson Erlang 信任管理问题漏洞 | |
| CVE-2020-35748 | WordPress FV Flowplayer Video Player 跨站脚本漏洞 | |
| CVE-2020-16255 | Owncloud 跨站脚本漏洞 | |
| CVE-2020-24641 | HPE Aruba Airwave Glass 代码问题漏洞 | |
| CVE-2020-24638 | HPE Aruba Airwave Glass 安全漏洞 | |
| CVE-2020-24639 | HPE Aruba Airwave Glass 代码问题漏洞 | |
| CVE-2020-24640 | HPE Aruba Airwave Glass 输入验证错误漏洞 | |
| CVE-2021-3162 | Docker Desktop 信任管理问题漏洞 | |
| CVE-2020-25533 | Malwarebytes 竞争条件问题漏洞 |
暂无评论