漏洞信息
# N/A
## 漏洞概述
File Manager (wp-file-manager) 插件在 WordPress 中存在漏洞,允许远程攻击者上传并执行任意 PHP 代码。此漏洞源于插件将一个不安全的示例 elFinder 连接器文件重新命名为 .php 扩展名。
## 影响版本
- 6.9 之前的版本
## 细节
攻击者可以使用 elFinder 的上传命令(或 mkfile 和 put 命令),将 PHP 代码写入 `wp-content/plugins/wp-file-manager/lib/files/` 目录中。此漏洞在 2020 年 8 月和 9 月被利用。
## 影响
该漏洞允许攻击者上传并执行任意 PHP 代码,从而可能控制网站或进行其他恶意活动。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension. This, for example, allows attackers to run the elFinder upload (or mkfile and put) command to write PHP code into the wp-content/plugins/wp-file-manager/lib/files/ directory. This was exploited in the wild in August and September 2020.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
wordpress 代码问题漏洞
漏洞描述信息
WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。ghost是使用在其中的一个用于导入/导出WordPress数据的插件。relevant是使用在其中的一个相关内容显示插件。File Upload是使用在其中的一个文件上传插件。PHP是共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。elFinder是一套基于Drupal平台的、开源的AJAX文件管理器。该产品提供多文件上传、图像缩放等功能。 Word
CVSS信息
N/A
漏洞类别
代码问题