WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞

日期: 2013-10-01 | 影响软件: Lazy SEO | POC: 否

漏洞描述

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Lazy SEO是其中的一个搜索引擎优化插件。 WordPress平台下的Lazy SEO插件1.1.9版本中的lazyseo.php文件中存在无限制文件上传漏洞。远程攻击者可利用该漏洞通过上传PHP文件,随后发送直接请求位于wp-content/[year]/[month]/目录下的该文件进行访问,从而执行任意代码。

PoC代码

暂无

相关漏洞推荐