WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。VideoWhisper Live Streaming Integration是其中的一个视频插件。 WordPress VideoWhisper Live Streaming Integration插件4.27.4及之前版本的ls/vw_snapshots.php脚本中存在任意文件上传漏洞。远程攻击者可通过向wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/ pathname URL发送特制的请求,上传并访问带有双重扩展的文件利用该漏洞执行任意PHP代码。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。VideoWhisper Live Streaming Integration是其中的一个视频插件。 WordPress VideoWhisper Live Streaming Integration插件4.27.4及之前版本的ls/vw_snapshots.php脚本中存在任意文件上传漏洞。远程攻击者可通过向wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/ pathname URL发送特制的请求,上传并访问带有双重扩展的文件利用该漏洞执行任意PHP代码。