漏洞信息详情
WordPress Easy2Map插件目录遍历漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Easy2Map是其中的一个支持创建自定义谷歌地图的插件。
WordPress Easy2Map插件1.2.5之前版本的includes/MapPinImageSave.php文件中存在目录遍历漏洞。远程攻击者可借助‘map_id’参数中的目录遍历字符‘..’利用该漏洞创建任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wordpress.org/plugins/easy2map/changelog/
参考网址
来源:www.vapid.dhs.org
链接:http://www.vapid.dhs.org/advisory.php?v=131
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Jul/18
来源:plugins.trac.wordpress.org
链接:https://plugins.trac.wordpress.org/changeset/1191455/easy2map
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/535922/100/0/threaded
受影响实体
- Easy2map_project Easy2map:1.2.4:~~~Wordpress~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...