WordPress Kish Guest Posting插件未限制文件上传漏洞

漏洞信息详情

WordPress Kish Guest Posting插件未限制文件上传漏洞

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。

WordPress中的Kish Guest Posting插件1.2版本中的uploadify/scripts/uploadify.php中存在未限制文件上传漏洞。远程攻击者可利用该漏洞通过直接请求到指定目录的文件夹参数中的文件,通过带有PHP扩展的上传文件执行任意代码,然后访问它。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://wordpress.org/

参考网址

来源: MLIST

名称: [oss-security] 20120308 Re: CVE-request: Kish Guest Posting Plugin for WordPress File Upload Remote PHP Code Execution

链接:http://www.openwall.com/lists/oss-security/2012/03/08/1

来源: SECUNIA

名称: 47688

链接:http://secunia.com/advisories/47688

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享