高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Unauthenticated Privilege Escalation via User Meta. An attacker could supply an array parameter for sensitive metadata, such as the wp_capabilities user meta that defines a user's role. During the registration process, submitted registration details were passed to the update_profile function, and any metadata was accepted, e.g., wp_capabilities[administrator] for Administrator access. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-36155.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2020-36157 | 10.0 CRITICAL | WordPress 输入验证错误漏洞 |
| CVE-2020-36156 | 9.9 CRITICAL | Ultimate Member plugin before for WordPress 安全漏洞 |
| CVE-2020-28464 | 9.8 CRITICAL | Remote Code Execution (RCE) |
| CVE-2020-7771 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-35494 | GNU Binutils 安全漏洞 | |
| CVE-2021-3014 | Mikrotik MikroTik RouterOS 跨站脚本漏洞 | |
| CVE-2020-35219 | ASUS DSL-N17U 授权问题漏洞 | |
| CVE-2020-24386 | Dovecot 安全漏洞 | |
| CVE-2020-25275 | Dovecot 输入验证错误漏洞 | |
| CVE-2020-36154 | Pearson Vue VTS Installer 安全漏洞 | |
| CVE-2020-36112 | Projectworlds Online Book Store Project In Php SQL注入漏洞 | |
| CVE-2020-35507 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-35496 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-35495 | GNU Binutils 代码问题漏洞 | |
| CVE-2019-25013 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2020-35493 | GNU Binutils 输入验证错误漏洞 | |
| CVE-2020-22550 | VFM Veno File Manager 路径遍历漏洞 | |
| CVE-2019-16960 | Solarwinds WebHelpDesk 跨站脚本漏洞 | |
| CVE-2019-16956 | SolarWinds Web Help Desk 跨站脚本漏洞 | |
| CVE-2021-3007 | 多款产品代码问题漏洞 |
Showing 20 of 24 CVEs. View all on vendor page →
まだコメントはありません