目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-25096— Wordpress Plugin IP2Location Country Blocker 访问控制错误漏洞

EPSS 0.17% · P38
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-25096の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
IP2Location Country Blocker < 2.26.5 - Ban Bypass
ソース: NVD (National Vulnerability Database)
脆弱性説明
The IP2Location Country Blocker WordPress plugin before 2.26.5 bans can be bypassed by using a specific parameter in the URL
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
通过用户控制密钥绕过授权机制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Wordpress Plugin IP2Location Country Blocker 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 Wordpress Plugin IP2Location Country Blocker 中存在访问控制错误漏洞,该漏洞源于产品未对某些链接进行权限检查。攻击者可通过URL的特定参数绕过限制。以下产品及版本受到影响: Wordpress Plugin IP2Location Country Blo
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownIP2Location Country Blocker 2.26.5 ~ 2.26.5 -

II. CVE-2021-25096の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-25096のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2022-02-07 · 21 CVEs total

CVE-2021-25004SEUR Oficial < 1.7.2 - Admin+ Arbitrary File Download
CVE-2021-25095IP2Location Country Blocker < 2.26.5 - Subscriber+ Arbitrary Country Ban
CVE-2021-24839SupportCandy < 2.2.5 - Unauthenticated Arbitrary Ticket Deletion
CVE-2021-24878SupportCandy < 2.2.7 - Reflected Cross-Site Scripting
CVE-2021-24843SupportCandy < 2.2.7 - Arbitrary Ticket Deletion via CSRF
CVE-2021-24879SupportCandy < 2.2.7 - CSRF to Cross-Site Scripting
CVE-2021-24880SupportCandy < 2.2.7 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24928Rearrange Woocommerce Products < 3.0.8 - Subscriber+ SQL Injection
CVE-2021-24993Ultimate Product Catalog < 5.0.26 - Subscriber+ Arbitrary Product Creation & Settings Upda
CVE-2021-24947RVM - Responsive Vector Maps < 6.4.2 - Subscriber+ Arbitrary File Read
CVE-2022-0149WooCommerce – Store Exporter < 2.7.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-25029Cluevo < 1.8.1 - Admin+ Stored Cross Site Scripting
CVE-2021-25077Store Toolkit for WooCommerce < 2.3.2 - Reflected Cross-Site Scripting
CVE-2021-25084Advanced Cron Manager - Subscriber+ Arbitrary Events/Schedules Creation/Deletion
CVE-2021-25103GTranslate < 2.9.7 - Reflected Cross-Site Scripting
CVE-2021-25105Ivory Search < 5.4.1 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-25106WPLegalPages < 2.7.1 - Subscriber+ Arbitrary Settings Update to Stored XSS
CVE-2021-25114Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injection
CVE-2021-25108IP2Location Country Blocker < 2.26.6 - Arbitrary Country Ban via CSRF
CVE-2022-0148All-in-one Floating Contact Form < 2.0.4 - Authenticated Reflected Cross-Site Scripting (X

IV. 関連脆弱性

V. CVE-2021-25096へのコメント

まだコメントはありません


コメントを残す