目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-14622— WordPress 2kb Amazon Affiliates Store插件跨站脚本漏洞

EPSS 0.15% · P35
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-14622 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in the 2kb Amazon Affiliates Store plugin before 2.1.1 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) page parameter or (2) kbAction parameter in the kbAmz page to wp-admin/admin.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
WordPress 2kb Amazon Affiliates Store插件跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。2kb Amazon Affiliates Store plugin是其中的一个亚马逊商店插件。 WordPress 2kb Amazon Affiliates Store插件2.1.1之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的验证用户提交的数据。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-14622 的公开POC

#POC 描述源链接神龙链接
1WordPress 2kb Amazon Affiliates Store plugin before 2.1.1 contains multiple cross-site scripting vulnerabilities. The plugin allows an attacker to inject arbitrary web script or HTML via the (1) page parameter or (2) kbAction parameter in the kbAmz page to wp-admin/admin.php, thus making possible theft of cookie-based authentication credentials and launch of other attacks. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-14622.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-14622 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-09-27 · 共 42 条

CVE-2015-3643Ubuntu usb-creator 权限许可和访问控制漏洞
CVE-2017-11121Broadcom BCM4355C0 Wi-Fi芯片安全漏洞
CVE-2017-12814Perl 缓冲区错误漏洞
CVE-2017-14524OpenText Documentum Administrator 安全漏洞
CVE-2017-14525OpenText Documentum Webtop 安全漏洞
CVE-2017-14526OpenText Documentum Administrator 安全漏洞
CVE-2017-14527OpenText Documentum Webtop 安全漏洞
CVE-2017-14795libbpg 安全漏洞
CVE-2017-14796libbpg 安全漏洞
CVE-2017-14775Laravel 安全漏洞
CVE-2015-1336Ubuntu和Debian Man-db 权限许可和访问控制问题漏洞
CVE-2017-11120Broadcom BCM4355C0 Wi-Fi芯片Wi-Fi固件缓冲区错误漏洞
CVE-2017-14760WordPress event-espresso-free SQL注入漏洞
CVE-2017-14761MetalGenix GeniXCMS 跨站脚本漏洞
CVE-2017-14762MetalGenix GeniXCMS 跨站脚本漏洞
CVE-2017-14763MetalGenix GeniXCMS 安全漏洞
CVE-2017-14764MetalGenix GeniXCMS 安全漏洞
CVE-2017-14765MetalGenix GeniXCMS 跨站脚本漏洞
CVE-2017-14766WordPress Simple Student Result 安全漏洞
CVE-2017-14767FFmpeg 安全漏洞

显示前 20 条,共 42 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-14622

暂无评论


发表评论