WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Imagely NextGen Gallery是其中的一个画廊管理系统。 WordPress Imagely NextGen Gallery插件2.1.57之前的版本存在输入验证漏洞,该漏洞源于程序没有正确的验证‘cssfile’参数中用户的输入。攻击者可利用该漏洞读取服务器上的任意文件或在服务器上执行任意代码。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Imagely NextGen Gallery是其中的一个画廊管理系统。 WordPress Imagely NextGen Gallery插件2.1.57之前的版本存在输入验证漏洞,该漏洞源于程序没有正确的验证‘cssfile’参数中用户的输入。攻击者可利用该漏洞读取服务器上的任意文件或在服务器上执行任意代码。