WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Infusionsoft Gravity Forms是其中的一个表单插件。 WordPress Infusionsoft Gravity Forms插件1.5.3版本至1.5.10版本中存在安全漏洞,该漏洞源于程序没有正确限制访问权限。远程攻击者可通过向utilities/code_generator.php文件发送请求利用该漏洞上传任意文件或执行任意PHP代码。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Infusionsoft Gravity Forms是其中的一个表单插件。 WordPress Infusionsoft Gravity Forms插件1.5.3版本至1.5.10版本中存在安全漏洞,该漏洞源于程序没有正确限制访问权限。远程攻击者可通过向utilities/code_generator.php文件发送请求利用该漏洞上传任意文件或执行任意PHP代码。