当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

WordPress SB Uploader插件任意文件上传漏洞及临时解决方案

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

 受影响系统:

WordPress SB Uploader 3.9

描述:

 SB Uploader是上传图片并附加到内容里的简单插件。

 

WordPress SB Uploader内存在安全漏洞,wp-content/plugins/sb-uploader/sb_uploader.php没有验证上传的文件,通过提交恶意的PHP脚本,涛涛电脑知识网,可导致任意PHP代码执行。

 

<*来源:Evil aXe

  

  链接:

       

*>

 

测试方法:

警 告

 

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

 

Evil aXe ()提供了如下测试方法:

 

p0c:   /wp/wp-content/uploads/2012/12/cOol.htm

 

 

临时解决方法:

 

如果您不能立刻安装补丁或者升级,涛涛电脑知识网,NSFOCUS建议您采取以下措施以降低威胁:

 

*禁用WordPress SB Uploader插件

 

厂商补丁:

 

WordPress

---------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

 

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1