WordPress Slideshow插件安全漏洞 CVE-2015-3634 CNNVD-201505-361

5.0 AV AC AU C I A
发布: 2017-06-08
修订: 2017-06-15

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Slideshow是其中的一个添加幻灯片的插件。 Wordpress Slideshow插件2.2.8版本至2.2.21版本中的‘SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX’函数存在安全漏洞。远程攻击者可利用该漏洞读取任意的Wordpress选项值。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息