• WordPress Suco Themes ‘themify-ajax.php’任意文件上传漏洞


    漏洞名称: WordPress Suco Themes ‘themify-ajax.php’任意文件上传漏洞
    CNNVD编号: CNNVD-201311-403
    发布时间: 2013-11-28
    更新时间: 2013-11-28
    危害等级:   
    漏洞类型: 代码注入
    威胁类型: 远程
    CVE编号:  
    漏洞来源: DevilScreaM

    WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Suco themes是其中的一个商业主题。 
            WordPress的Suco主题中存在任意文件上传漏洞,该漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用该漏洞上传任意文件到受影响计算机,导致在受影响应用程序上下文中执行任意代码。

    目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: 
            http://themify.me/themes/suco

    来源: BID 
    名称: 63836 
    链接:http://www.securityfocus.com/bid/63836

  • 相关阅读:
    读书笔记7
    读书笔记5
    读书笔记6
    读书笔记4
    读书笔记2
    读书笔记3
    读书笔记1
    嵌入式linux的调试技术
    硬件抽象层:HAL
    蜂鸣器驱动
  • 原文地址:https://www.cnblogs.com/security4399/p/3448722.html
Copyright © 2020-2023  润新知