WordPress ThemePunch Slider... CVE-2014-9735 CNNVD-201506-611

7.5 AV AC AU C I A
发布: 2015-06-30
修订: 2016-11-28

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。ThemePunch Slider Revolution(revslider)是其中的一个幻灯片插件。Showbiz Pro是其中的一个滚动展示插件。 WordPress ThemePunch Slider Revolution插件3.0.96之前版本和Showbiz Pro插件1.7.1及之前版本中存在安全漏洞,该漏洞源于程序没有正确限制使用管理员的AJAX功能。远程攻击者可通过执行‘update_plugin’操作利用该漏洞上传并执行任意文件;通过执行‘delete_slider’操作利用该漏洞删除任意幻灯片;利用该漏洞创建、删除、导入或导出任意幻灯片。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息