WordPress Infusionsoft Gravity... CVE-2014-6446 CNNVD-201409-1020

7.5 AV AC AU C I A
发布: 2014-09-26
修订: 2015-10-01

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Infusionsoft Gravity Forms是其中的一个表单插件。 WordPress Infusionsoft Gravity Forms插件1.5.3版本至1.5.10版本中存在安全漏洞,该漏洞源于程序没有正确限制访问权限。远程攻击者可通过向utilities/code_generator.php文件发送请求利用该漏洞上传任意文件或执行任意PHP代码。

0%
当前有3条漏洞利用/PoC
当前有18条受影响产品信息