JD-WordPress for Joomla! (com_jd-wp) 2.0-1.0 RC2中的多个PHP远程文件包含漏洞,远程攻击者通过(1)wp-comments-post.php、(2)wp-feed.php或(3)wp-trackback.php的mosConfig_absolute_path参数中的URL执行任意PHP代码。
JD-WordPress for Joomla! (com_jd-wp) 2.0-1.0 RC2中的多个PHP远程文件包含漏洞,远程攻击者通过(1)wp-comments-post.php、(2)wp-feed.php或(3)wp-trackback.php的mosConfig_absolute_path参数中的URL执行任意PHP代码。