漏洞信息详情
WordPress WP-DBManager插件信任管理问题漏洞
漏洞简介
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-DBManager是使用在其中的一个数据库管理插件。
WordPress WP-DBManager插件2.7.2版本中的wp-dbmanager.php和database-manage.php文件存在信任管理问题漏洞,该漏洞源于程序将证书放置在mysqldump命令行中。本地攻击者可通过罗列进程参数利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/wp-dbmanager/#developers
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/128785/WordPress-Database-Manager-2.7.1-Command-Injection-Credential-Leak.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/10/20/7
来源:MISC
链接:http://www.vapid.dhs.org/advisories/wordpress/plugins/wp-dbmanager-2.7.1/index.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/97691
来源:CONFIRM
链接:https://github.com/lesterchan/wp-dbmanager/commit/7037fa8f61644098044379190d1d4bf1883b8e4a
来源:CONFIRM
链接:https://wordpress.org/plugins/wp-dbmanager/#developers
受影响实体
- Wp-Dbmanager_project Wp-Dbmanager:2.7.1:~~~Wordpress~~<!--2000-1-1-->
补丁
- WordPress WP-DBManager插件安全漏欧栋的修复措施<!--2018-1-8-->
还没有评论,来说两句吧...