中国站

WordPress plugin Import any XML or CSV File to WordPress 代码注入漏洞

CNNVD-ID编号 CNNVD-202207-359 CVE编号 CVE-2022-2268
发布时间 2022-07-04 更新时间 2022-07-05
漏洞类型 代码注入 漏洞来源 N/A
危险等级 N/A 威胁类型 远程
厂商 N/A

漏洞介绍

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Import any XML or CSV File to WordPress 3.6.8之前版本存在代码注入漏洞,该漏洞源于接受所有 zip 文件并自动提取 zip 文件而不验证提取的文件类型,导致远程代码被执行。攻击者利用该漏洞上传PHP等任意文件。

漏洞补丁

目前厂商已发布升级了WordPress plugin Import any XML or CSV File to WordPress 代码注入漏洞的补丁,WordPress plugin Import any XML or CSV File to WordPress 代码注入漏洞的补丁获取链接: https://wpscan.com/vulnerability/578093db-a025-4148-8c4b-ec2df31743f7

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间