WordPress VideoWhisper Live... CVE-2014-1905 CNNVD-201406-491 CNVD-2014-01389

10.0 AV AC AU C I A
发布: 2014-12-29
修订: 2014-12-30

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。VideoWhisper Live Streaming Integration是其中的一个视频插件。 WordPress VideoWhisper Live Streaming Integration插件4.27.4及之前版本的ls/vw_snapshots.php脚本中存在任意文件上传漏洞。远程攻击者可通过向wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/ pathname URL发送特制的请求,上传并访问带有双重扩展的文件利用该漏洞执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息