WordPress Pie Register插件安全漏洞 CVE-2014-8802 CNNVD-201501-590

5.0 AV AC AU C I A
发布: 2015-01-23
修订: 2015-01-26

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pie Register是其中的一个支持自定义会员注册登陆页面的插件。 WordPress Pie Register插件2.0.14之前版本中存在安全漏洞,该漏洞源于程序没有限制pie-register.php脚本中特定函数的访问。远程攻击者可通过上传特制的CSV文件利用该漏洞添加用户;借助verifyit操作利用该漏洞激活用户账户。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息