99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源


【漏洞通告】WordPress File-manager任意文件上傳漏洞安全風(fēng)險(xiǎn)通告

漏洞描述

近日,補(bǔ)天漏洞響應(yīng)平臺(tái)監(jiān)測(cè)到Wordpress 軟件的File-manager插件存在任意文件上傳漏洞,漏洞成因在于函數(shù)處理不嚴(yán)謹(jǐn),可構(gòu)造惡意請(qǐng)求包上傳任意文件。

對(duì)此,禹宏信安建議廣大用戶及時(shí)更新相關(guān)補(bǔ)丁。與此同時(shí),請(qǐng)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

漏洞危害

File Manager是一個(gè)WordPress插件,由于函數(shù)處理不嚴(yán)謹(jǐn),可構(gòu)造惡意請(qǐng)求包上傳任意文件。

漏洞等級(jí)

高危
受影響版本

file manager 6.0至6.8

修復(fù)方案

廠商已發(fā)布了漏洞修復(fù)程序,請(qǐng)及時(shí)關(guān)注更新:

File Manager

上一篇
下一篇

聯(lián)系我們:cert@chaosec.com