WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2214 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1614 0
Ali_highrisk Jumpserver 3.0.0~3.10.6 后台Jinja2注入远程代码执行漏洞(CVE-2024-29202) 高危Jumpserver 3.0.0~3.10.6 后台Jinja2注入远程代码执行漏洞(CVE-2024-29202)CVE编号 CVE-2024-2920 2024-04-1416评论
Ali_nvd ukg vault-cli 输出中的特殊元素转义处理不恰当(注入) 中危ukg vault-cli 输出中的特殊元素转义处理不恰当(注入)CVE编号 CVE-2021-43837利用情况 暂无补丁情况 官方补丁披露时间 20 2023-11-306评论
Ali_nvd Nautobot 代码注入漏洞(CVE-2023-25657) 中危Nautobot 代码注入漏洞(CVE-2023-25657)CVE编号 CVE-2023-25657利用情况 暂无补丁情况 官方补丁披露时间 2023 2023-11-304评论
AnQuanKeInfo 初探 Python Flask+Jinja2 SSTI SSTI简介 SSTI主要是因为某些语言的框架中使用了渲染函数,比如Python中的Flask框架用jinjia2模块内的渲染函数,在不规范的代码中,导致用户可 2023-11-2913评论
AnQuanKeInfo 详解模板注入漏洞(下) 在上一篇文章中,我们为读者详细介绍了模版注入漏洞的概念,模版引擎的识别方法,以及两种模版引擎相关的注入漏洞。在本文中,我们将继续为读者介绍其他四种模版引擎相关的 2023-11-299评论
AnQuanKeInfo 初探 Python Flask+Jinja2 SSTI SSTI简介 SSTI主要是因为某些语言的框架中使用了渲染函数,比如Python中的Flask框架用jinjia2模块内的渲染函数,在不规范的代码中,导致用户可 2023-11-298评论