脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Agile Store Locator < 1.6.9 - Admin+ Arbitrary File Read via Path Traversal
脆弱性説明
The Store Locator WordPress plugin before 1.6.9 does not validate a parameter before using it in a file path, allowing high-privileged users such as administrators to read arbitrary `.php` files from the server, including configuration files that contain database credentials and authentication keys.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Agile Logix Store Locator WordPress 路径遍历漏洞
脆弱性説明
Agile Logix Store Locator WordPress是Agile Logix公司的一款WordPress店铺定位插件。 Agile Logix Store Locator WordPress 1.6.9之前版本存在路径遍历漏洞,该漏洞源于在将参数用于文件路径前未进行验证,导致管理员等高权限用户可读取服务器上任意.php 文件,包括含有数据库凭证和认证密钥的配置文件。
CVSS情報
N/A
脆弱性タイプ
N/A