WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2254 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1638 0
Ali_nonvd FOSRestBundle 问题与 JSONP 回调验证损坏 FOSRestBundle 问题与 JSONP 回调验证损坏CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2024-05-16漏洞描述Start 2024-05-2113评论
Ali_nvd net: qrtr:避免 MHI 发送中释放后的潜在使用 (CVE-2021-46973) net: qrtr:避免 MHI 发送中释放后的潜在使用 (CVE-2021-46973)CVE编号 CVE-2021-46973利用情况 暂无补丁情况 N 2024-02-284评论
Ali_nvd 使用 WOLFSSL_CALLBACKS 过度读取堆缓冲区 (CVE-2023-6936) 使用 WOLFSSL_CALLBACKS 过度读取堆缓冲区 (CVE-2023-6936)CVE编号 CVE-2023-6936利用情况 暂无补丁情况 N/ 2024-02-214评论
YS Avaya Callback Assist 代码问题漏洞 >Avaya Callback Assist 代码问题漏洞 Avaya Callback Assist 代码问题漏洞CNNVD-I 2024-01-169评论
YS Lenovo Notebook variableServiceSmm driver SMI callback function 安全漏洞 >Lenovo Notebook variableServiceSmm driver SMI callback function 安全漏洞 2024-01-137评论
Ali_nonvd nCipher使用JRE 1.4.0的ConsoleCallBack类智能卡密码字段泄露漏洞 nCipher使用JRE 1.4.0的ConsoleCallBack类智能卡密码字段泄露漏洞CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 N/A 2023-12-269评论
Ali_nonvd OURPHP后台ourphp_callback.php页面存在SQL注入漏洞(CNVD-2017-26788) OURPHP后台ourphp_callback.php页面存在SQL注入漏洞(CNVD-2017-26788)CVE编号 N/A利用情况 暂无补丁情况 N/ 2023-12-236评论
Ali_nonvd EasySNS极简社区callback_pingfen方法和checkusergroupinfo方法存在SQL注入漏洞(CNVD-2017-36295) EasySNS极简社区callback_pingfen方法和checkusergroupinfo方法存在SQL注入漏洞(CNVD-2017-36295)CVE编 2023-12-236评论
Ali_nonvd EasySNS极简社区groupinfo方法、commentadd_callback方法存在SQL注入漏洞(CNVD-2017-35822) EasySNS极简社区groupinfo方法、commentadd_callback方法存在SQL注入漏洞(CNVD-2017-35822)CVE编号 N/A 2023-12-234评论
Ali_nonvd EasySNS极简社区callback_setinfo方法存在SQL注入漏洞(CNVD-2017-36529) EasySNS极简社区callback_setinfo方法存在SQL注入漏洞(CNVD-2017-36529)CVE编号 N/A利用情况 暂无补丁情况 N/ 2023-12-234评论
Ali_nonvd Symfony Web Socket Bundle 中潜在的敏感数据泄露 Symfony Web Socket Bundle 中潜在的敏感数据泄露CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2020-07-08漏洞描 2023-12-224评论
Ali_nonvd libpulse 绑定中未捕获的异常 libpulse 绑定中未捕获的异常CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2021-08-26漏洞描述Affected versions 2023-12-194评论
Ali_nonvd OpenZeppelin 合约中的 ERC1155Supply 漏洞 OpenZeppelin 合约中的 ERC1155Supply 漏洞CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2021-11-16漏洞描述W 2023-12-198评论
Ali_nvd VideoLAN VLC Media Player 0.8.6d - httpd_FileCallBack Remote Format String 低危VideoLAN VLC Media Player 0.8.6d - httpd_FileCallBack Remote Format StringCVE编 2023-12-126评论
Ali_nvd Artifex Ghostscript GhostXPS 9.22 xps/xpsttf.c xps_true_callback_glyph_name 拒绝服务漏洞 低危Artifex Ghostscript GhostXPS 9.22 xps/xpsttf.c xps_true_callback_glyph_name 拒绝 2023-12-026评论
Ali_nvd Google Android Linux Kernel wma_scan_event_callback 越界读取漏洞 Google Android Linux Kernel wma_scan_event_callback 越界读取漏洞CVE编号 CVE-2017-18059利 2023-12-023评论
AnQuanKeInfo 详解AppLocker(Part 4) 0x00 前言 前几篇文章中,我介绍了AppLocker(AL)如何阻止进程创建操作的一些基本知识,在本文中,我将分析AL如何阻止DLL加载。如果我们深入研究过 2023-11-3013评论
AnQuanKeInfo FRIDA-API使用篇:Java、Interceptor、NativePointer(Function/Callback)使用方法及示例 前言 上一篇我们学过了如何对Java层以及内存做处理,在这篇中我们来看看如何拦截SO层函数函数等等。 系列文章目录搬新“家”了,地址:https://githu 2023-11-3013评论
AnQuanKeInfo Chrome UAF漏洞模式浅析(一):user-defined callback 前序 本系列将简述一些chrome里相对经久不衰的UAF漏洞模式,并配以一个具体的漏洞分析。基础知识 Chromium通过mojo来在不同的进程之间实现通信,具 2023-11-2911评论
AnQuanKeInfo Chrome UAF漏洞模式浅析(二):callback storing raw pointer 前序 本篇和上一篇有所类似,但是本篇主要用到的特性偏重于对象ownership关系的误用,以及callback里指针的不安全用法。 基础知识里主要需要了解chr 2023-11-2911评论
AnQuanKeInfo CVE-2017-5030与CVE-2021-21225漏洞分析:Array Concat的越界读 CVE-2017-5030PoChttps://bugs.chromium.org/p/chromium/issues/detail?id=682194// . 2023-11-259评论
AnQuanKeInfo 对全网上一些JSONP蜜罐探索与识别 jsonp是为了解决什么问题 在互联网通信过程中,ajax请求受同源策略影响,不允许进行跨域请求,而script标签src属性中的链接却可以访问跨域的js脚本, 2023-11-246评论
AnQuanKeInfo 源海拾贝 | 浏览器反蜜罐插件实现 ZONE.CI 全球网:蜜罐溯源技术原理 蜜罐溯源这部分用到的技术主要是jsonp jsonp全称是 JSON with Padding ,是基于 JSON 格式的为解决跨域请求资源而产生的解决方案。 2023-11-1315评论
AnQuanKeInfo CVE-2022-1162 gitlab 硬编码漏洞 ZONE.CI 全球网:漏洞描述 GitLab是一个用于仓库管理系统的开源项目,使用 Git 作为代码管理工具,可通过 Web 界面访问公开或私人项目。 在GitLab CE/EE版本14.7(14. 2023-11-1312评论