文章

articles
首页 > 文章 > 正文内容

CVE-2024-5599

admin4个月前 (06-13)文章839

漏洞编号:CVE-2024-5599 

评分:7.5

恶意利用的后果: 

来源:Source Wordfence 

公布时间:2024-06-07 12:33:44 

更新时间:2024-06-07 12:33:44 

类型: 

描述:The FileOrganizer – Manage WordPress and Website Files plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.0.7 via the 'fileorganizer_ajax_handler' function. This makes it possible for unauthenticated attackers to extract sensitive data including backups or other sensitive information if the files have been moved to the built-in Trash folder. 

影响组件: 

参考资料:


扫描二维码推送至手机访问。

版权声明:本文由湛蓝安全空间发布,如需转载请注明出处。

转载请注明出处http://zlsec.com/archives/11.html

分享给朋友:

相关文章

CVE-2024-3628

漏洞编号:CVE-2024-3628 评分:N/A恶意利用的后果:网页钓鱼、用户信息泄漏 来源:Source WPScan 公布时间:2024-05-07 06:15:0...

CVE-2024-5549

漏洞编号:CVE-2024-5549 评分:8.1恶意利用的后果: 来源:Source huntr.dev 公布时间:2024-07-09 00:15:02 更...

CVE-2024-4610

漏洞编号:CVE-2024-4610 评分:N/A恶意利用的后果:程序因内存损坏而崩溃或退出 来源:Source Arm Limited 公布时间:2024-06-07...

CVE-2024-2381

漏洞编号:CVE-2024-2381 评分:8.8恶意利用的后果:通过远程代码执行获取敏感信息以及目标权限 来源:Source Wordfence 公布时间:2024-0...

CVE-2024-4346

漏洞编号:CVE-2024-4346 评分:N/A恶意利用的后果:通过远程代码执行获取敏感信息以及目标权限 来源:来源公布时间:2024-05-07 08:31:05 更...

CVE-2024-24974

漏洞编号:CVE-2024-24974 评分:N/A恶意利用的后果: 来源:开源公司公布时间:2024-07-08 10:20:35 更新时间:2024-07-08 10...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
现在,非常期待与您的沟通

我们努力让每一次沟通总能超越期待

  • 大象拔河
    大象拔河

    漏洞挖掘、渗透测试、红蓝对抗

  • Sm0nk
    Sm0nk

    漏洞挖掘、渗透测试、红蓝对抗

  • 浮萍
    浮萍

    漏洞挖掘、代码审计、移动安全、红蓝对抗

  • 释迦
    释迦

    漏洞挖掘、社会工程学

  • 脩

    代码审计、WEB渗透

  • 流光飞舞
    流光飞舞

    移动安全、二进制流

  • L10_pO0
    L10_pO0

    代码审计、业务翻译

  • fengze
    fengze

    专注社工、信息收集

  • gyyyy
    gyyyy

    代码审计、安全开发

  • Vs_4n
    Vs_4n

    病毒分析、二进制

  • 念

    渗透测试、红蓝护体

  • King'D
    King'D

    漏洞挖掘、WEB狗