WordPress Directorist插件跨站请求伪造漏洞 CVE-2021-24981 CNVD-2021-102793

5.1 AV AC AU C I A
发布: 2021-12-21
修订: 2024-11-21

WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Directorist插件存在跨站请求伪造漏洞,该漏洞源于WordPress插件很容易受到跨站点请求伪造远程文件上传的攻击,导致PHP shell在wp-content plugins目录下进行任意上传。目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息