漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
EditorsKit < 1.31.6 - Contributor+ Arbitrary PHP Code Execution
Vulnerability Description
The Gutenberg Block Editor Toolkit – EditorsKit WordPress plugin before 1.31.6 does not sanitise and validate the Conditional Logic of the Custom Visibility settings, allowing users with a role as low contributor to execute Arbitrary PHP code
CVSS Information
N/A
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
WordPress 插件 代码注入漏洞
Vulnerability Description
WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 存在代码注入漏洞,该漏洞源于 Gutenberg Block Editor Toolkit – EditorsKit 插件在 1.31.6 版本之前不清理和验证自定义可见性设置的条件逻辑,允许具有低权限用户执行任意 PHP 代码。
CVSS Information
N/A
Vulnerability Type
N/A