WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2209 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1607 0
Ali_highrisk Apache OFBiz Groovy表达式注入漏洞(CVE-2024-47208) 高危Apache OFBiz Groovy表达式注入漏洞(CVE-2024-47208)CVE编号 CVE-2024-47208利用情况 暂无补丁情况 官方 2024-11-2038评论
MSEC Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467) 基本信息平台编号:POC-2023-85787影响厂商: Apache OFBiz厂商官网: https://ofbiz.apache.org/组件分类: 通用 2024-01-0919评论
Ali_nvd JLine 容易出现内存不足错误 (CVE-2023-50572) JLine 容易出现内存不足错误 (CVE-2023-50572)CVE编号 CVE-2023-50572利用情况 暂无补丁情况 N/A披露时间 2023- 2024-01-028评论
Ali_highrisk Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467) 严重Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467)CVE编号 CVE-2023-51467利用情况 POC 已公开 2024-01-0210评论
Ali_nvd Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467) 严重Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467)CVE编号 CVE-2023-51467利用情况 POC 已公开 2023-12-286评论
Ali_highrisk Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467) 严重Apache OFBiz groovy 远程代码执行漏洞(CVE-2023-51467)CVE编号 CVE-2023-51467利用情况 POC 已公开 2023-12-2814评论
Ali_nonvd Grails console CSRF漏洞(CNVD-2016-05999) Grails console CSRF漏洞(CNVD-2016-05999)CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2016-08-04漏 2023-12-257评论
Ali_nonvd npm-groovy-lint 中的远程代码执行 npm-groovy-lint 中的远程代码执行CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2021-12-21漏洞描述Versions of 2023-12-199评论
Ali_nvd Apache Groovy信息泄露漏洞 Apache Groovy信息泄露漏洞CVE编号 CVE-2016-6497利用情况 暂无补丁情况 N/A披露时间 2017-01-19漏洞描述Apache 2023-12-024评论
Ali_nvd Oracle Big Data Graph 2.0/2.1/2.2 Spatial 反序列化漏洞 低危Oracle Big Data Graph 2.0/2.1/2.2 Spatial 反序列化漏洞CVE编号 CVE-2016-6814利用情况 暂无补丁 2023-12-025评论
Ali_nvd Apache Groovy信息泄露漏洞 低危Apache Groovy信息泄露漏洞CVE编号 CVE-2020-17521利用情况 暂无补丁情况 官方补丁披露时间 2020-12-08漏洞描述Ap 2023-12-015评论
Ali_nvd zstack rest_api 对生成代码的控制不恰当(代码注入) zstack rest_api 对生成代码的控制不恰当(代码注入)CVE编号 CVE-2021-32829利用情况 暂无补丁情况 N/A披露时间 2021- 2023-11-306评论
Ali_nvd Jenkins Pipeline: Shared Groovy Libraries Plugin OS命令注入漏洞(CVE-2022-25174) 中危Jenkins Pipeline: Shared Groovy Libraries Plugin OS命令注入漏洞(CVE-2022-25174)CVE编号 2023-11-308评论
Ali_nvd Jenkins Pipeline: Groovy Plugin任意文件读取漏洞(CVE-2022-25176) 中危Jenkins Pipeline: Groovy Plugin任意文件读取漏洞(CVE-2022-25176)CVE编号 CVE-2022-25176利用 2023-11-307评论
Ali_nvd Jenkins Pipeline: Shared Groovy Libraries Plugin任意文件读取漏洞(CVE-2022-25177) 中危Jenkins Pipeline: Shared Groovy Libraries Plugin任意文件读取漏洞(CVE-2022-25177)CVE编号 2023-11-307评论
Ali_nvd Jenkins Pipeline: Shared Groovy Library Plugin沙箱绕过漏洞(CVE-2022-25182) 中危Jenkins Pipeline: Shared Groovy Library Plugin沙箱绕过漏洞(CVE-2022-25182)CVE编号 CVE 2023-11-307评论
Ali_nvd Jenkins Pipeline: Shared Groovy Library Plugin沙箱绕过漏洞(CVE-2022-25183) 中危Jenkins Pipeline: Shared Groovy Library Plugin沙箱绕过漏洞(CVE-2022-25183)CVE编号 CVE 2023-11-303评论
Ali_highrisk Elasticsearch Groovy Scripting Engine Sandbox 安全绕过漏洞 严重Elasticsearch Groovy Scripting Engine Sandbox 安全绕过漏洞CVE编号 CVE-2015-1427利用情况 2023-11-2512评论
Ali_highrisk Apache Groovy < 2.4.3远程代码执行漏洞 严重Apache Groovy < 2.4.3远程代码执行漏洞CVE编号 CVE-2015-3253利用情况 EXP 已公开补丁情况 官方补丁披露时间 2 2023-11-254评论
Ali_highrisk Jenkins descriptorByName CheckScript远程命令执行(CVE-2019-1003029) 严重Jenkins descriptorByName CheckScript远程命令执行(CVE-2019-1003029)CVE编号 CVE-2019-10 2023-11-255评论
AnQuanKeInfo 漏洞分析 | 利用 CodeQL 分析 fastjson 1.2.80 利用链 ZONE.CI 全球网:前言 前阵子浅蓝师傅在Kcon2022上公开了fastjson 1.2.80漏洞的利用思路和Gadget,根据漏洞利用思路,本文分析下如何利用CodeQL去挖掘fastjson 2023-11-1212评论