目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-1609— School Management Pro 代码注入漏洞

EPSS 93.49% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-1609の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
The School Management < 9.9.7 - Unauthenticated RCE via REST api
ソース: NVD (National Vulnerability Database)
脆弱性説明
The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
School Management Pro 代码注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
weblizar School Management Pro是印度weblizar公司的一个 WordPress 插件。用于管理学校及其实体。 School Management Pro 6.0版本至9.9.6版本存在代码注入漏洞,该漏洞源于 REST API 中的模糊后门问题,远程攻击者利用该漏洞可在目标系统上执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Unknownschool-management-pro 0 ~ 9.9.7 -

II. CVE-2022-1609の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2022-1609 WordPress Weblizar后门https://github.com/savior-only/CVE-2022-1609POC詳細
2Bash poc for CVE-2022-1609 WordPress Weblizar Backdoorhttps://github.com/0xSojalSec/CVE-2022-1609POC詳細
3Bash poc for CVE-2022-1609 WordPress Weblizar Backdoorhttps://github.com/0xSojalSec/-CVE-2022-1609POC詳細
4Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/WitchWatcher/cve-2022-1609-exploitPOC詳細
5Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/w4r3s/cve-2022-1609-exploitPOC詳細
6Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/tuxsyscall/cve-2022-1609-exploitPOC詳細
7Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/iaaaannn0/cve-2022-1609-exploitPOC詳細
8The School Management plugin before version 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-1609.yamlPOC詳細
9Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/hex0x13h/cve-2022-1609-exploitPOC詳細
10Exploit for CVE-2022-1609 WordPress Weblizar Backdoor.https://github.com/itworksig/cve-2022-1609-exploitPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-1609のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2024-01-16 · 70 CVEs total

CVE-2023-0824UserPlus <= 2.0 - Stored XSS via CSRF
CVE-2024-0238EventON (Free < 2.2.8, Premium < 4.5.6) - Unauthenticated Arbitrary Post Metadata Update
CVE-2024-0239Contact Form 7 Connector < 1.2.3 - Reflected XSS
CVE-2024-0237EventON (Free < 2.2.9, Premium <= 4.5.8) - Unauthenticated Virtual Event Settings Update
CVE-2024-0236EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Virtual Event Password Disclosur
CVE-2023-6741WP Customer Area < 8.2.1 - Subscriber+ Account Address Update
CVE-2023-4703All in One B2B for WooCommerce <= 1.0.3 - Unauthenticated Privilege Escalation
CVE-2023-4797Newsletter Lite < 4.9.3 - Admin+ Command Injection
CVE-2023-4757Staff / Employee Business Directory for Active Directory < 1.2.3 - Improper escaping of LD
CVE-2023-4536My Account Page Editor < 1.3.2 - Subscriber+ Arbitrary File Upload
CVE-2023-6592FastDup – Fastest WordPress Migration & Duplicator < 2.2 - Directory Listing to Account Ta
CVE-2023-0769hiWeb Migration Simple <= 2.0.0.1 Reflected Cross-Site Scripting
CVE-2023-1405Formidable Forms < 6.2 - Unauthenticated PHP Object Injection
CVE-2023-0389Calculated Fields Form < 1.1.151 - Admin+ Stored Cross-Site Scripting via Dropdown Fields
CVE-2023-0376Qubely < 1.8.5 - Contributor+ Stored XSS
CVE-2023-0094UpQode Google Maps <= 1.0.5 - Contributor+ Stored XSS
CVE-2023-2252Directorist < 7.5.4 - Admin+ LFI
CVE-2023-3372Lana Shortcodes < 1.2.0 - Contributor+ Stored XSS
CVE-2023-3178POST SMTP Mailer < 2.5.7 - Arbitrary Log Deletion via CSRF
CVE-2023-2655Contact Form by WD <= 1.13.23 - Admin+ SQLi

Showing 20 of 70 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-1609へのコメント

まだコメントはありません


コメントを残す