漏洞信息详情
WordPress WP-DBManager插件Sql Run Query面板安全漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-DBManager(又名Database Manager)是其中的一个数据库管理插件。Sql Run Query panel是其中的一个SQL查询语句执行面板。
WordPress WP-DBManager插件2.7.2之前的版本中的Sql Run Query面板存在安全漏洞。远程攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/wp-dbmanager/#developers
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/10/21/3
来源:MISC
链接:http://www.vapid.dhs.org/advisories/wordpress/plugins/wp-dbmanager-2.7.1/index.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/97694
来源:CONFIRM
链接:https://github.com/lesterchan/wp-dbmanager/commit/7037fa8f61644098044379190d1d4bf1883b8e4a
来源:CONFIRM
链接:https://wordpress.org/plugins/wp-dbmanager/#developers
受影响实体
- Wp-Dbmanager_project Wp-Dbmanager:2.7.1:~~~Wordpress~~<!--2000-1-1-->
补丁
- WordPress WP-DBManager插件Sql Run Query面板安全漏洞的修复措施<!--2018-1-8-->
还没有评论,来说两句吧...