漏洞描述
近日,補(bǔ)天漏洞響應(yīng)平臺(tái)監(jiān)測(cè)到Wordpress 軟件的File-manager插件存在任意文件上傳漏洞,漏洞成因在于函數(shù)處理不嚴(yán)謹(jǐn),可構(gòu)造惡意請(qǐng)求包上傳任意文件。
對(duì)此,禹宏信安建議廣大用戶及時(shí)更新相關(guān)補(bǔ)丁。與此同時(shí),請(qǐng)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
漏洞危害
File Manager是一個(gè)WordPress插件,由于函數(shù)處理不嚴(yán)謹(jǐn),可構(gòu)造惡意請(qǐng)求包上傳任意文件。
漏洞等級(jí)
高危
受影響版本
file manager 6.0至6.8
修復(fù)方案
廠商已發(fā)布了漏洞修復(fù)程序,請(qǐng)及時(shí)關(guān)注更新: