漏洞标题
Head、Footer 和 Post 注入插件 3.3.0及以下版本中存在PHP代码注入漏洞
漏洞描述信息
针对WordPress的插件Head, Footer and Post Injections,在所有版本(包括)3.3.0及以下版本中存在PHP代码注入漏洞。这使得具有管理员级别及以上访问权限的授权攻击者能够在多站点环境中注入PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对生成代码的控制不恰当(代码注入)
漏洞标题
Head, Footer and Post Injections <= 3.3.0 - Authenticated (Administrator+) PHP Code Injection in Multisite Environments
漏洞描述信息
The Head, Footer and Post Injections plugin for WordPress is vulnerable to PHP Code Injection in all versions up to, and including, 3.3.0. This makes it possible for authenticated attackers, with Administrator-level access and above, to inject PHP Code in multisite environments.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
漏洞类别
对生成代码的控制不恰当(代码注入)