Plupload安全漏洞 CVE-2012-2401 CNNVD-201204-448

5.0 AV AC AU C I A
发布: 2012-04-21
修订: 2017-12-19

Plupload 1.5.4之前版本被用在WordPress 3.3.2之前版本和其它产品中的wp-includes/js/plupload/中时存在漏洞,该漏洞源于对加载SWF内容的域未经脚本处理。远程攻击者可利用该漏洞借助特制内容,绕过同源策略。

0%
暂无可用Exp或PoC
当前有89条受影响产品信息