漏洞信息详情
WordPress Pie Register插件安全漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pie Register是其中的一个支持自定义会员注册登陆页面的插件。
WordPress Pie Register插件2.0.14之前版本中存在安全漏洞,该漏洞源于程序没有限制pie-register.php脚本中特定函数的访问。远程攻击者可通过上传特制的CSV文件利用该漏洞添加用户;借助verifyit操作利用该漏洞激活用户账户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wordpress.org/plugins/pie-register/changelog/
参考网址
来源:security.szurek.pl
链接:http://security.szurek.pl/pie-register-2013-privilege-escalation.html
来源:SECUNIA
链接:http://secunia.com/advisories/62351
来源:wordpress.org
链接:https://wordpress.org/plugins/pie-register/changelog/
受影响实体
- Genetechsolutions Pie_register:2.0.13:~~~Wordpress~~<!--2000-1-1-->
补丁
- pie-register.2.0.14<!---->
还没有评论,来说两句吧...