漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
MagicForm <= 0.1.3 - Unauthenticated Arbitrary File Upload to RCE
Vulnerability Description
The MagicForm WordPress plugin through 0.1.3 does not properly validate the type of files uploaded through an unauthenticated AJAX action when a form's per-field extension allowlist is left empty, allowing unauthenticated attackers to upload PHP files and execute arbitrary code on the server.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
magicform project magicform 任意文件上传漏洞
Vulnerability Description
magicform project magicform是magicform project团队开源的一款表单构建与管理工具。 magicform project magicform 0.1.3及之前版本存在任意文件上传漏洞,该漏洞源于文件上传类型验证不当,可能导致未经身份验证的攻击者上传PHP文件并在服务器上执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A