漏洞信息
# N/A
## 漏洞概述
Adning Advertising 插件在 WordPress 上存在路径穿越漏洞,允许未认证的攻击者删除任意文件,进而重置并完全控制网站。
## 影响版本
- 版本 1.5.5 及以下版本
## 漏洞细节
此漏洞源于文件删除功能中的路径穿越问题。攻击者可以通过该漏洞删除任意文件,包括配置文件和核心文件。
## 影响
攻击者可以利用此漏洞删除任意文件,从而重置网站并完全控制该网站。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The Adning Advertising plugin for WordPress is vulnerable to file deletion via path traversal in versions up to, and including, 1.5.5. This allows unauthenticated attackers to delete arbitrary files which can be used to reset and gain full control of a site.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress Plugin Adning Advertising 路径遍历漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Adning Advertising 存在路径遍历漏洞,该漏洞源于可以通过路径遍历删除文件。
CVSS信息
N/A
漏洞类别
路径遍历