Bugtraq ID:57650
CVE ID: CVE-2012-4919
WordPress Gallery是一款用于Wordpress的图库插件。
通过"load"参数提交给wp-content/plugins/wordpress-gallery/functions/update_order.ph的输入在用于包含文件之前缺少校验,允许攻击者利用漏洞包含远程文件,并以WEB权限执行任意代码。
0
WordPress Gallery Plugin 1.x
厂商解决方案
目前没有详细解决方案提供:
http://wordpress.org/extend/plugins/wordpress-gallery/
暂无评论