WordPress WP Symposium插件任意文件上传漏洞

2015-01-13 WordPress PoC No

Description

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP Symposium是其中的一个社交网络插件。 WordPress WP Symposium插件14.11版本中的UploadHandler.php脚本存在任意文件上传漏洞。远程攻击者可通过上传可执行的扩展文件,然后向server/php/目录下的该文发送直接请求利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities