WordPress Plainview Activity... CVE-2018-15877 CNNVD-201808-789

9.0 AV AC AU C I A
发布: 2018-08-26
修订: 2023-02-02

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Plainview Activity Monitor plugin是使用在其中的一个网站用户活动监控插件。 WordPress Plainview Activity Monitor插件4.7.11版本中存在操作系统命令注入漏洞。远程攻击者可通过向‘wp-admin/admin.php?page=plainview_activity_monitor&tab=activity_tools’URL发送带有shell元字符的‘ip’参数利用该漏洞在底层系统上执行命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息