漏洞信息详情
WordPress 插件代码问题漏洞
漏洞简介
WordPress 插件是WordPress开源的一个应用插件。
WordPress Plugins ToTop Link 存在代码问题漏洞,该漏洞源于通过1.7.1的ToTop Link WordPress插件将base64编码的用户输入传递给unserialize() PHP函数,如果安装在博客上的插件有合适的小工具链,这可能会导致PHP对象注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/518204d8-fbf5-4bfa-9db5-835f908f8d8e
参考网址
来源:MISC
链接:https://wpscan.com/vulnerability/518204d8-fbf5-4bfa-9db5-835f908f8d8e
受影响实体
暂无
补丁
- WordPress 插件代码问题漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...