WordPress Timthumb Plugin timthumb目录任意文件上传漏洞 CVE-2011-4106 CNNVD-201108-063

6.8 AV AC AU C I A
发布: 2013-10-26
修订: 2013-10-28

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。TimThumb(又名timthumb.php)是其中的一个缩略图生成脚本,它可对动态图像进行裁剪、缩放和调整操作。 TimThumb 2.0之前的版本中存在远程代码执行漏洞,该漏洞源于脚本没有正确检查远程缓存的文件。远程攻击者可借助特制的URL利用该漏洞上传并执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息