漏洞信息详情
WordPress Paypal Currency Converter Basic For WooCommerce插件绝对路径遍历漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Paypal Currency Converter Basic For WooCommerce是其中的一个支持在WooCommerce电子商务插件中使用Paypal支付的插件。
WordPress Paypal Currency Converter Basic For WooCommerce插件1.3及之前版本的谷歌汇率查询功能中的proxy.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘requrl’参数中的完整路径名利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wordpress.org/plugins/paypal-currency-converter-basic-for-woocommerce/changelog/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/75416
来源:CONFIRM
链接:https://plugins.trac.wordpress.org/changeset/1179092/paypal-currency-converter-basic-for-woocommerce
来源:MISC
链接:http://packetstormsecurity.com/files/132278/WordPress-Paypal-Currency-Converter-Basic-For-Woocommerce-1.3-File-Read.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/37253/
来源:CONFIRM
链接:https://wordpress.org/plugins/paypal-currency-converter-basic-for-woocommerce/changelog/
受影响实体
- Paypal_currency_converter_basic_for_woocommerce_project Paypal_currency_converter_basic_for_woocommerce:1.3<!--2000-1-1-->
补丁
- WordPress Paypal Currency Converter Basic For WooCommerce插件绝对路径遍历漏洞的修复措施<!--2015-6-25-->
还没有评论,来说两句吧...