漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Telefication <= 1.8.0 Open Proxy and Server-Side Request Forgery
Vulnerability Description
The Telefication WordPress plugin is vulnerable to Open Proxy and Server-Side Request Forgery via the ~/bypass.php file due to a user-supplied URL request value that gets called by a curl requests. This affects versions up to, and including, 1.8.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
WordPress 插件 代码问题漏洞
Vulnerability Description
WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件存在代码问题漏洞,该漏洞源于用户提供的 URL 请求值被 curl 请求调用, Telefication 插件容易通过 ~/bypass.php 文件受到开放代理和服务器端请求伪造的攻击。
CVSS Information
N/A
Vulnerability Type
N/A