WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。ARforms是使用在其中的一个响应式表单构建插件。 WordPress Arforms插件3.7.1版本中的arformcontroller.php文件的‘arf_delete_file’函数存在输入验证错误漏洞。攻击者可通过完整路径利用该漏洞删除任意文件。
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。ARforms是使用在其中的一个响应式表单构建插件。 WordPress Arforms插件3.7.1版本中的arformcontroller.php文件的‘arf_delete_file’函数存在输入验证错误漏洞。攻击者可通过完整路径利用该漏洞删除任意文件。