漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Unrestricted file upload vulnerability in the wp_check_filetype function in wp-includes/functions.php in WordPress before 2.8.6, when a certain configuration of the mod_mime module in the Apache HTTP Server is enabled, allows remote authenticated users to execute arbitrary code by posting an attachment with a multiple-extension filename, and then accessing this attachment via a direct request to a wp-content/uploads/ pathname, as demonstrated by a .php.jpg filename.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress "wp-includes/functions.php" 未限制文件上传漏洞
漏洞信息
WordPress 2.8.6之前版本的wp-includes/functions.php文件中的wp_check_filetype函数存在未限制文件上传漏洞。当Apache HTTP服务器中的mod_mime模块的一个特定配置被启用时,远程认证用户可以通过先使用一个拥有多扩展名的文件名,比如.php.jpg文件名,存储一个附件,然后再借助一个对wp-content/uploads/路径名的直接请求来访问它,从而执行任意代码。
漏洞信息
N/A
漏洞
N/A