一、 漏洞 CVE-2024-13900 基础信息
漏洞标题
Head、Footer 和 Post 注入插件 3.3.0及以下版本中存在PHP代码注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
针对WordPress的插件Head, Footer and Post Injections,在所有版本(包括)3.3.0及以下版本中存在PHP代码注入漏洞。这使得具有管理员级别及以上访问权限的授权攻击者能够在多站点环境中注入PHP代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:AIGC 神龙大模型
漏洞标题
Head, Footer and Post Injections <= 3.3.0 - Authenticated (Administrator+) PHP Code Injection in Multisite Environments
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Head, Footer and Post Injections plugin for WordPress is vulnerable to PHP Code Injection in all versions up to, and including, 3.3.0. This makes it possible for authenticated attackers, with Administrator-level access and above, to inject PHP Code in multisite environments.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-13900 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-13900 的情报信息