支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 171afebcc39d2dacee04c490a30915ba55f3dca3

来源
关联漏洞
标题:WordPress plugin Combo Blocks 安全漏洞 (CVE-2024-0881)
Description:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Combo Blocks 2.2.76之前版本存在安全漏洞,该漏洞源于不会阻止受密码保护的帖子在某些未经身份验证的 AJAX 操作的结果中显示。
Description
The Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel WordPress plugin before 2.2.76 does not prevent password protected posts from being displayed in the result of some unauthenticated AJAX actions, allowing unauthenticated users to read such posts
文件快照

id: CVE-2024-0881 info: name: Combo Blocks < 2.2.76 - Improper Access Control author: s4e-io ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。