漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Weaver Xtreme Theme Support < 6.3.1 - Admin+ PHP Object Injection
Vulnerability Description
The Weaver Xtreme Theme Support WordPress plugin before 6.3.1 unserialises the content of an imported file, which could lead to PHP object injections issues when a high privilege user import a malicious file and a suitable gadget chain is present on the blog.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress plugin Weaver Xtreme Theme Support 代码问题漏洞
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Weaver Xtreme Theme Support 6.3.1 版本之前存在代码问题漏洞,该漏洞源于反序列化导入文件的内容,当高权限用户导入恶意文件并且博客上存在合适的小工具链时,这可能会导致 PHP 对象注入问题。
CVSS Information
N/A
Vulnerability Type
N/A