WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-DBManager(又名Database Manager)是其中的一个数据库插件。 WordPress WP-DBManager插件2.7.2之前版本中存在安全漏洞。远程攻击者可借助‘$backup[\'\'filepath\'\']’或‘$backup[\'\'mysqldumppath\'\']’变量中的shell元字符利用该漏洞执行任意命令。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-DBManager(又名Database Manager)是其中的一个数据库插件。 WordPress WP-DBManager插件2.7.2之前版本中存在安全漏洞。远程攻击者可借助‘$backup[\'\'filepath\'\']’或‘$backup[\'\'mysqldumppath\'\']’变量中的shell元字符利用该漏洞执行任意命令。