WordPress flickr-picture-backup是一款为WordPress开发的图片备份插件。 WordPress flickr-picture-backup 0.7版本中存在任意文件上传漏洞,该漏洞源于flickr-picture-download.php文件中的代码没有检测用户是否经过身份验证或用户是否有权上传文件。攻击者可利用该漏洞上传任意文件。
WordPress flickr-picture-backup是一款为WordPress开发的图片备份插件。 WordPress flickr-picture-backup 0.7版本中存在任意文件上传漏洞,该漏洞源于flickr-picture-download.php文件中的代码没有检测用户是否经过身份验证或用户是否有权上传文件。攻击者可利用该漏洞上传任意文件。