漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Uncanny Automator Pro 7.3.0.5 - Backdoor via Compromised Vendor Update Server
Vulnerability Description
The uncanny-automator-pro WordPress plugin before 7.3.0.6 was distributed with malicious code after the vendor's uncanny-automator-pro WordPress plugin before 7.3.0.6 update/distribution infrastructure was compromised; the injected backdoor grants unauthenticated attackers an administrator session on affected sites and beacons the site's secret keys and administrator details to attacker-controlled servers.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress Uncanny Automator 处理逻辑错误漏洞
Vulnerability Description
WordPress Uncanny Automator是WordPress基金会的一款无代码 WordPress 自动化插件,通过"触发器-动作"机制连接插件、网站和第三方应用。 WordPress Uncanny Automator 7.3.0.6之前版本存在处理逻辑错误漏洞,该漏洞源于供应商的更新/分发基础设施被入侵后,插件被植入恶意代码,后门程序允许未经身份验证的攻击者在受影响站点获取管理员会话,并将站点的密钥和管理员详细信息发送至攻击者控制的服务器。
CVSS Information
N/A
Vulnerability Type
N/A