漏洞信息
# WordPress Import Spreadsheets from Microsoft Excel 插件 <= 10.1.4 版本任意文件上传漏洞
## 概述
SpreadsheetConverter 的 Import Spreadsheets from Microsoft Excel 功能存在不受限制的危险类型文件上传漏洞,从而导致代码注入。
## 影响版本
从 n/a 到 10.1.4 版本
## 细节
该漏洞允许攻击者上传包含恶意代码的文件,进而实现代码注入攻击。
## 影响
成功利用此漏洞可能导致远程代码执行,从而影响系统安全性和稳定性。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WordPress Import Spreadsheets from Microsoft Excel plugin <= 10.1.4 - Arbitrary File Upload vulnerability
漏洞描述信息
Unrestricted Upload of File with Dangerous Type vulnerability in SpreadsheetConverter Import Spreadsheets from Microsoft Excel allows Code Injection.This issue affects Import Spreadsheets from Microsoft Excel: from n/a through 10.1.4.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
WordPress plugin Import Spreadsheets from Microsoft Excel 代码问题漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Import Spreadsheets from Microsoft Excel 10.1.4 版本及之前版本存在代码问题漏洞。攻击者利用该漏洞可以不受限制地上传具有危险类型漏洞的文件。
CVSS信息
N/A
漏洞类别
代码问题