漏洞信息详情
WordPress WP Database Backup 安全漏洞
漏洞简介
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP Database Backup是使用在其中的一个数据备份插件。
WordPress WP Database Backup 5.5及之前版本中存在安全漏洞。攻击者可通过猜测随机的ID号,2020_{0..1}{0..2}_{0..3}{0..9}格式的数据字符串及UNIX时间戳并发送HTTP请求利用该漏洞读取压缩文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://wordpress.org/
参考网址
来源:MISC
链接:https://wordpress.org/plugins/wp-database-backup/#developers
来源:MISC
链接:https://github.com/V1n1v131r4/Exploiting-WP-Database-Backup-WordPress-Plugin/blob/master/README.md
来源:MISC
链接:https://zeroauth.ltd/blog/2020/01/21/analysis-on-cve-2020-7241-misrepresenting-a-security-vulnerability/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7241
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...