WordPress Site Editor插件安全漏洞 CVE-2018-7422 CNNVD-201803-679

5.0 AV AC AU C I A
发布: 2018-03-19
修订: 2020-08-24

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Site Editor plugin是使用在其中的一个所见即所得的前端编辑器。 WordPress Site Editor插件1.1.1及之前版本中存在本地文件包含漏洞。远程攻击者可通过向editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php文件发送‘ajax_path’参数利用该漏洞检索任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息