漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Unrestricted file upload vulnerability in uploadify/scripts/uploadify.php in the Kish Guest Posting plugin 1.2 for WordPress allows remote attackers to execute arbitrary code by uploading a file with a double extension, then accessing it via a direct request to the file in the directory specified by the folder parameter. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1125.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress Kish Guest Posting插件未限制文件上传漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的Kish Guest Posting插件1.2版本中的uploadify/scripts/uploadify.php中存在未限制文件上传漏洞。远程攻击者可利用该漏洞通过直接请求到指定目录的文件夹参数中的文件,通过带有PHP扩展的上传文件执行任意代码,然后访问它。
漏洞信息
N/A
漏洞
N/A