BUGTRAQ ID: 27151
CNCAN ID:CNCAN-2008010813
WordPress Plugin Wp-FileManager是一款基于WordPress的文件管理程序。
WordPress Plugin Wp-FileManager不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞上传任意文件。
问题是由于'ajaxfilemanager.php'脚本对用户提交的WEB参数处理缺少充分过滤,可提交任意文件,导致以WEB权限执行。
Wp-FileManager 1.2
厂商解决方案
---------
目前没有解决方案提供:
<a href=http://johannesries.de/webwork/wp-filemanager/ target=_blank>http://johannesries.de/webwork/wp-filemanager/</a>
暂无评论