您的位置:首页 > 运维架构

WordPress ‘WP ecommerce Shop Styling’插件“dompdf” 远程文件包含漏洞

2013-02-18 12:51 766 查看



漏洞名称:WordPress ‘WP ecommerce Shop Styling’插件“dompdf” 远程文件包含漏洞
CNNVD编号:CNNVD-201302-129
发布时间:2013-02-18
更新时间:2013-02-18
危害等级:危急

漏洞类型:
威胁类型:远程
CVE编号:CVE-2013-0724



WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。
WordPress的插件WP ecommerce Shop Styling
1.7.2版本中存在漏洞。攻击者可利用该漏洞控制整个系统。该漏洞源于wp-content/plugins/wp-ecommerce-shop-
styling/includes/generate-pdf.php脚本中通过“dompdf”参数所传送的数据在用于包含文件之前未受到正确地验证。
攻击者即可利用该漏洞从远程资源中包含任意文件。



目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://plugins.trac.wordpress.org/changeset/664069/wp-ecommerce-shop-styling



来源:wordpress.org

链接:http://wordpress.org/extend/plugins/wp-ecommerce-shop-styling/changelog/

来源:plugins.trac.wordpress.org

链接:http://plugins.trac.wordpress.org/changeset/664069/wp-ecommerce-shop-styling

来源:SECUNIA

名称:51707

链接:http://secunia.com/advisories/51707

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: