漏洞信息
# N/A
## 漏洞概述
Contact Form 7 插件在 WordPress 中存在一个漏洞,允许不受限制的文件上传和远程代码执行。该漏洞源于文件名可以包含特殊字符。
## 影响版本
Contact Form 7 版本 5.3.2 之前的版本。
## 漏洞细节
由于文件名可以包含特殊字符,攻击者可以通过上传包含恶意代码的文件,从而实现远程代码执行。
## 影响
该漏洞允许攻击者上传任意文件并执行恶意代码,可能对服务器安全造成严重影响。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The contact-form-7 (aka Contact Form 7) plugin before 5.3.2 for WordPress allows Unrestricted File Upload and remote code execution because a filename may contain special characters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Wordpress contact-form-7 代码问题漏洞
漏洞描述信息
Wordpress contact-form-7是Wordpress基金会的一个为Wordpress提供表单的插件。 contact-form-7 (aka Contact Form 7) plugin 5.3.2之前版本存在安全漏洞,该漏洞允许不受限制的文件上传和远程代码执行,因为文件名可能包含特殊字符。
CVSS信息
N/A
漏洞类别
代码问题