目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2022-3982— WordPress plugin Booking Calendar 代码问题漏洞

AI 预测 9.8 利用难度: 较易 EPSS 4.49% · P90

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-3982 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Upload
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Booking calendar, Appointment Booking System WordPress plugin before 3.2.2 does not validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
WordPress plugin Booking Calendar 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Booking Calendar 3.2.2之前版本存在代码问题漏洞,该漏洞源于该插件不验证上传的文件,允许未经身份验证的用户上传任意文件,攻击者利用该漏洞可以实现 RCE。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
UnknownBooking calendar, Appointment Booking System 0 ~ 3.2.2 -

二、漏洞 CVE-2022-3982 的公开POC

#POC 描述源链接神龙链接
1WordPress Booking Calendar plugin before 3.2.2 is susceptible to arbitrary file upload possibly leading to remote code execution. The plugin does not validate uploaded files, which can allow an attacker to upload arbitrary files, such as PHP, and potentially obtain sensitive information, modify data, and/or execute unauthorized operations. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-3982.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-3982 的情报信息

登录查看更多情报信息。

CVE-2022-3982 厂商安全公告 (1)

同批安全公告 · Unknown · 2022-12-12 · 共 33 条

CVE-2022-3605WordPress plugin WP CSV Exporter 安全漏洞
CVE-2022-4016WordPress plugin Booster Plus for WooCommerce 跨站请求伪造漏洞
CVE-2022-3921WordPress theme Listingo 代码问题漏洞
CVE-2022-3900WordPress plugin Cooked Pro 代码问题漏洞
CVE-2022-3989WordPress plugin Motors 代码问题漏洞
CVE-2022-3862WordPress plugin Livemesh Addons for Elementor 跨站脚本漏洞
CVE-2022-4000WordPress plugin WooCommerce Shipping 跨站脚本漏洞
CVE-2022-3946WordPress plugin Welcart e-Commerce 安全漏洞
CVE-2022-3881WordPress plugin WPTools 安全漏洞
CVE-2022-3880WordPress plugin AntiHacker 安全漏洞
CVE-2022-3879WordPress plugin Car Dealer 安全漏洞
CVE-2022-3906WordPress plugin Easy Form Builder 跨站脚本漏洞
CVE-2022-4010WordPress plugin Image Hover Effects 跨站脚本漏洞
CVE-2022-3930WordPress plugin Directorist 安全漏洞
CVE-2022-3999WordPress plugin WooCommerce Shipping 代码问题漏洞
CVE-2022-3609WordPress plugin GetYourGuide Ticketing 跨站脚本漏洞
CVE-2022-3359WordPress plugin Phlox 代码问题漏洞
CVE-2022-3853WordPress plugin Supra CSV 跨站请求伪造漏洞
CVE-2022-3981WordPress plugin Icegram Express SQL注入漏洞
CVE-2022-3915WordPress plugin Dokan SQL注入漏洞

显示前 20 条,共 33 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-3982

暂无评论


发表评论