• WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞


    漏洞名称: WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞
    CNNVD编号: CNNVD-201309-446
    发布时间: 2013-09-26
    更新时间: 2013-09-26
    危害等级:   
    漏洞类型: 代码注入
    威胁类型: 远程
    CVE编号:  
    漏洞来源: Ashiyane Digital Security Team

    WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Lazy SEO是其中的一个搜索引擎优化插件。 
            WordPress中的Lazy SEO插件中存在任意文件上传漏洞,该漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用该漏洞上传任意文件到受影响计算机,可导致在受影响应用程序上下文中执行任意代码。Lazy SEO 1.1.9版本中存在漏洞,其他版本也可能受到影响。

    目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: 
            http://www.linkedin.com/in/danielryanmorris

    来源: BID 
    名称: 62589 
    链接:http://www.securityfocus.com/bid/62589

  • 相关阅读:
    架构阅读笔记9
    架构阅读笔记8
    架构阅读笔记7
    架构阅读笔记6
    架构阅读笔记5
    git安装使用详解
    mysql主从
    人定胜天
    jquery即点击改
    无限极分类/数组处理
  • 原文地址:https://www.cnblogs.com/security4399/p/3341820.html
Copyright © 2020-2023  润新知