WordPress Plugin BackUpWordPress... CVE-2007-5800 CNNVD-200711-024

6.8 AV AC AU C I A
发布: 2007-11-03
修订: 2017-09-29

WordPress的BackUpWordPress 插件0.4.2b版本及其早期版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) plugins/BackUp/Archive.php, (2) Predicate.php, (3) Writer.php, (4) Reader.php,及其他plugins/BackUp/Archive/目录下的未明脚本的bkpwp_plugin_path参数中的一个URL,执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息