目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-28642— WordPress Infinitewp 安全特征问题漏洞

EPSS 0.70% · P72
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-28642の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In InfiniteWP Admin Panel before 3.1.12.3, resetPasswordSendMail generates a weak password-reset code, which makes it easier for remote attackers to conduct admin Account Takeover attacks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress Infinitewp 安全特征问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Infinitewp是一个为Wordpress提供管理页面功能的插件。 WordPress InfiniteWP Admin Panel 3.1.12.3之前版本存在安全漏洞,该漏洞源于InfiniteWP管理面板中resetPasswordSendMail生成一个弱密码重置代码,攻击者可利用该漏洞更容易进行管理账户接管攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-28642の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-28642のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-11-16 · 54 CVEs total

CVE-2020-286498.8 HIGHWordPress 跨站请求伪造漏洞
CVE-2020-77736.5 MEDIUMCross-site Scripting (XSS)
CVE-2020-286506.4 MEDIUMWordPress 跨站脚本漏洞
CVE-2020-77655.6 MEDIUMPrototype Pollution
CVE-2020-27486Garmin Forerunner 235 缓冲区漏洞
CVE-2020-27623JetBrains IdeaVim 安全漏洞
CVE-2020-28693HorizontCMS 代码问题漏洞
CVE-2020-27485Garmin Forerunner 235 输入验证错误漏洞
CVE-2020-27990Nagios XI 跨站脚本漏洞
CVE-2020-27989Nagios XI 跨站脚本漏洞
CVE-2020-27988Nagios XI 跨站脚本漏洞
CVE-2020-28723Cloudavid Pparam 资源管理错误漏洞
CVE-2020-27422Anuko Time Tracker 代码问题漏洞
CVE-2020-27423Anuko Time Tracker 安全漏洞
CVE-2020-25952Phpgurukul User Registration Login Management System SQL注入漏洞
CVE-2020-13773Ivanti Endpoint Manager 跨站脚本漏洞
CVE-2020-13769Ivanti Endpoint Manager SQL注入漏洞
CVE-2020-13772Ivanti Endpoint Manager 安全漏洞
CVE-2020-27191Lionwiki 安全漏洞
CVE-2020-27627JetBrains TeamCity 注入漏洞

Showing 20 of 54 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-28642へのコメント

まだコメントはありません


コメントを残す