WordPress File... CVE-2014-2558 CNNVD-201405-063

6.5 AV AC AU C I A
发布: 2014-05-06
修订: 2014-05-07

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。File Gallery是其中的一个可扩展WordPress媒体功能并添加了支持模板的新图库短代码处理器的插件。 WordPress File Gallery插件1.7.9及之前版本的create_function函数中存在安全漏洞,该漏洞源于程序没有正确转义字符。远程攻击者可借助/wp-admin/options-media.php页面的setting字段中的‘\\'\'’利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有63条受影响产品信息