WordPress plugin 代码问题漏洞 CVE-2021-24284 CNNVD-202105-974

7.5 AV AC AU C I A
发布: 2021-05-14
修订: 2024-11-21

WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 Kaswara Modern VC Addons WordPress plugin 3.0.1版本及之前版本存在代码问题漏洞,该漏洞允许未经验证的任意文件通过uploadFontIconAJAX动作上传。在wp-content中解压缩的zipfile上载kaswara fonts icon目录,没有检查PHP等恶意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息