漏洞信息详情
Wordpress WP EasyCart插件安全漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP EasyCart(又名WordPress Shopping Cart)是其中的一个购物车插件。
Wordpress WP EasyCart插件1.1.30版本至3.0.20版本中的inc/admin/admin_ajax_functions.php文件的‘ec_ajax_update_option’和‘ec_ajax_clear_all_taxrates’函数存在安全漏洞。远程攻击者可借助‘option_name’和‘option_value’参数利用该漏洞获取管理员权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://cn.wordpress.org/plugins/wp-easycart/
参考网址
来源:MISC
链接:http://blog.rastating.com/wp-easycart-privilege-escalation-information-disclosure/
受影响实体
- Wpeasycart Wp_easycart:2.1.16:~~~Wordpress~~<!--2000-1-1-->
- Wpeasycart Wp_easycart:2.1.15:~~~Wordpress~~<!--2000-1-1-->
- Wpeasycart Wp_easycart:2.1.14:~~~Wordpress~~<!--2000-1-1-->
- Wpeasycart Wp_easycart:2.1.13:~~~Wordpress~~<!--2000-1-1-->
- Wpeasycart Wp_easycart:2.1.12:~~~Wordpress~~<!--2000-1-1-->
补丁
- Wordpress WP EasyCart插件安全漏洞的修复措施<!--2017-10-16-->
还没有评论,来说两句吧...