# N/A
## 漏洞概述
ReFlex Gallery插件在WordPress中存在未受限制的文件上传漏洞,攻击者可以上传包含PHP代码的文件并执行任意PHP代码。
## 影响版本
ReFlex Gallery插件版本小于3.1.4
## 漏洞细节
在版本3.1.4之前的ReFlex Gallery插件中,`admin/scripts/FileUploader/php.php`存在未受限制的文件上传漏洞。攻击者可以上传一个带PHP扩展名的文件,然后通过直接请求`uploads/`目录下的文件来访问并执行该文件中的PHP代码。
## 影响
攻击者可以通过上传带有恶意PHP代码的文件并访问该文件来执行任意PHP代码,从而可能导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | ReFlex Gallery (WordPress plugin) =< 3.1.3 CVE-2015-4133 PoC | https://github.com/sug4r-wr41th/CVE-2015-4133 | POC详情 |
暂无评论