WordPress Grand Flagallery插件安全漏洞 CVE-2014-8491 CNNVD-201710-614

5.0 AV AC AU C I A
发布: 2017-10-18
修订: 2017-11-08

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Grand Flagallery plugin是其中的一个集图片库、视频库和音乐专辑于一体的媒体插件。 WordPress Grand Flagallery插件4.25之前的版本中存在安全漏洞。远程攻击者可通过向flagallery-skins/banner_widget_default/gallery.php文件或flash-album-gallery/skins/banner_widget_default/gallery.php文件发送请求利用该漏洞获取安装路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息