一、 漏洞 CVE-2024-56230 基础信息
漏洞标题
WordPress Dynamic Product Category Grid, Slider for WooCommerce 插件 <= 1.1.3 版本存在本地文件包含漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Dynamic Web Lab Dynamic Product Category Grid, Slider for WooCommerce中存在PHP远程文件包含漏洞,该漏洞源于程序在PHP程序中对include/require语句的文件名控制不当。此漏洞可导致PHP本地文件包含。此问题影响Dynamic Product Category Grid, Slider for WooCommerce版本从n/a至1.1.3。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
危险类型文件的不加限制上传
来源:AIGC 神龙大模型
漏洞标题
WordPress Dynamic Product Category Grid, Slider for WooCommerce plugin <= 1.1.3 - Local File Inclusion vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Dynamic Web Lab Dynamic Product Category Grid, Slider for WooCommerce allows PHP Local File Inclusion.This issue affects Dynamic Product Category Grid, Slider for WooCommerce: from n/a through 1.1.3.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
PHP程序中Include/Require语句包含文件控制不恰当(PHP远程文件包含)
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Dynamic Product Category Grid, Slider for WooCommerce 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Dynamic Product Category Grid, Slider for WooCommerce 1.1.3版本及之前版本存在安全漏洞,该漏洞源于包含一个PHP远程文件包含漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-56230 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-56230 的情报信息