漏洞信息详情
WordPress Complete Gallery Manager插件‘upload-images.php’任意文件上传漏洞
- CNNVD编号:CNNVD-201309-377
- 危害等级: 中危
- CVE编号: CVE-2013-5962
- 漏洞类型: 其他
- 发布时间: 2013-09-24
- 威胁类型: 远程
- 更新时间: 2013-10-11
- 厂 商: envato
- 漏洞来源: Fuad Pilus of Vuln...
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Complete Gallery Manager是其中的一个图片管理插件。
WordPress平台下的Complete Gallery Manager插件3.3.3 rev39177及之前版本中的frames/upload-images.php脚本中存在无限制文件上传漏洞。远程攻击者可利用该漏洞通过上传可执行扩展名的文件,随后发送直接请求位于wp-content/[year]/[month]/目录下的该文件进行访问,从而执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://codecanyon.net/item/complete-gallery-manager-for-wordpress/2418606
参考网址
来源: XF
名称: completegallery-uploadimages-file-upload(87172)
链接:http://xforce.iss.net/xforce/xfdb/87172
来源: www.vulnerability-lab.com
链接:http://www.vulnerability-lab.com/get_content.php?id=1080
来源: EXPLOIT-DB
名称: 28377
链接:http://www.exploit-db.com/exploits/28377
来源: SECUNIA
名称: 54894
链接:http://secunia.com/advisories/54894
来源: packetstormsecurity.com
链接:http://packetstormsecurity.com/files/123303
来源: codecanyon.net
链接:http://codecanyon.net/item/complete-gallery-manager-for-wordpress/2418606
来源: BUGTRAQ
名称: 20130918 Wordpress Plugin Complete Gallery Manager 3.3.3 - Arbitrary File Upload Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2013-09/0090.HTML
来源: BID
名称: 62496
链接:http://www.securityfocus.com/bid/62496
受影响实体
- Envato Complete_gallery_manager_plugin:2.0.2:Rev28693
- Envato Complete_gallery_manager_plugin:2.0.3:Rev28734
- Envato Complete_gallery_manager_plugin:3.0.0:Rev29469
- Envato Complete_gallery_manager_plugin:3.0.1:Rev29536
- Envato Complete_gallery_manager_plugin:3.1.0:Rev30003
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论