支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-49071 基础信息
漏洞信息
                                        # WordPress Flozen 小于 1.5.1 - 任意文件上传漏洞

## 概述
NasaTheme Flozen 存在不限制危险类型文件上传的漏洞,允许上传 Web Shell 到 Web 服务器。

## 影响版本
从 n/a 到 n/a

## 细节
该漏洞允许攻击者上传具有危险类型的文件,如 Web Shell,从而可能对 Web 服务器进行未授权的访问和操作。

## 影响
攻击者可利用此漏洞上传 Web Shell,从而潜在地控制 Web 服务器。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞允许攻击者上传危险类型的文件,例如Web Shell,到Web服务器,这可以导致服务器端的代码执行。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WordPress Flozen < 1.5.1 - Arbitrary File Upload Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unrestricted Upload of File with Dangerous Type vulnerability in NasaTheme Flozen allows Upload a Web Shell to a Web Server. This issue affects Flozen: from n/a through n/a.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Flozen 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Flozen存在代码问题漏洞,该漏洞源于危险类型文件上传不受限制,可能导致上传Web Shell。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-49071 的公开POC
#POC 描述源链接神龙链接
1POC https://github.com/xShadow-Here/CVE-2025-49071POC详情
三、漏洞 CVE-2025-49071 的情报信息
  • 标题: WordPress Flozen < 1.5.1 - Arbitrary File Upload Vulnerability - Patchstack -- 🔗来源链接

    标签:vdb-entry

    神龙速读:
                                            ### 关键信息
    
    #### 漏洞概述
    - **漏洞类型**: 任意文件上传 (Arbitrary File Upload)
    - **受影响版本**: WordPress Flozen Theme < 1.5.1
    - **修复版本**: 1.5.1
    - **优先级**: 高 (High priority)
    
    #### 风险
    - 此漏洞非常危险,预计会被大规模利用。
    - 恶意攻击者可以上传任何类型的文件到您的网站,包括后门文件,从而进一步控制您的网站。
    
    #### 解决方案
    1. **自动缓解漏洞并保护您的网站安全**:
       - Patchstack已发布虚拟补丁,通过阻止任何攻击来缓解此问题,直到您更新到固定版本。
    2. **升级到版本1.5.1或更高版本**:
       - 升级到版本1.5.1或更高版本以移除漏洞。
    
    #### 时间线
    - **报告日期**: 2020年5月2日,由Phut RKO Bluehost报告
    - **早期警告发送给Patchstack客户**: 2020年6月11日
    - **发布日期**: 2020年6月18日,由Patchstack发布
    
    #### 其他信息
    - **软件**: Flozen
    - **类型**: 主题 (Theme)
    - **易受攻击的版本**: < 1.5.1
    - **修复版本**: 1.5.1
                                            
    WordPress Flozen < 1.5.1 - Arbitrary File Upload Vulnerability - Patchstack
  • https://nvd.nist.gov/vuln/detail/CVE-2025-49071
四、漏洞 CVE-2025-49071 的评论
匿名用户
2026-01-15 06:08:48

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


发表评论