漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WordPress OMGF Pro plugin <= 5.2.7 - Arbitrary File Download vulnerability
Vulnerability Description
Unauthenticated Arbitrary File Download in OMGF Pro <= 5.2.7 versions.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Daan.dev OMGF Pro 路径遍历漏洞
Vulnerability Description
Daan.dev OMGF Pro是Daan.dev公司的一款用于 WordPress 网站的字体优化高级插件。 Daan.dev OMGF Pro 5.2.7及之前版本存在路径遍历漏洞,该漏洞源于未经验证的任意文件下载,可能导致攻击者下载任意文件。
CVSS Information
N/A
Vulnerability Type
N/A