漏洞信息
# N/A
## 漏洞概述
InstaWP Connect – 1-click WP Staging & Migration 插件存在任意文件上传漏洞,原因是未充分验证上传文件。该漏洞存在于 `/wp-json/instawp-connect/v1/config` REST API 接口。
## 影响版本
所有版本均受影响,包括 0.1.0.22 及之前版本。
## 漏洞细节
该插件未能充分验证上传至 `/wp-json/instawp-connect/v1/config` REST API 端点的文件。未经过身份验证的攻击者可以利用此漏洞上传任意文件。
## 影响
未认证的攻击者可以利用这一漏洞上传任意文件,可能对系统造成严重威胁。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
WordPress plugin InstaWP Connect 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin InstaWP Connect 0.1.0.22 版本及之前版本存在安全漏洞,该漏洞源于 /wp-json/instawp-connect/v1/config REST API 端点中的文件验证不足,导致任意文件上传。
CVSS信息
N/A
漏洞类别
其他