漏洞标题
N/A
漏洞描述信息
"在Joomla!(com_jd-wp) 2.0-1.0 RC2 中的JD-WordPress中存在多个PHP远程文件包含漏洞,允许远程攻击者通过(1)wp-comments-post.php,(2)wp-feed.php或(3)wp-trackback.php中的mosConfig_absolute_path参数中的URL执行任意PHP代码。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in JD-WordPress for Joomla! (com_jd-wp) 2.0-1.0 RC2 allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter in (1) wp-comments-post.php, (2) wp-feed.php, or (3) wp-trackback.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
JD-WordPress for Joomla! (com_jd-wp) 多个PHP远程文件包含漏洞
漏洞描述信息
JD-WordPress for Joomla! (com_jd-wp) 2.0-1.0 RC2中的多个PHP远程文件包含漏洞,远程攻击者通过(1)wp-comments-post.php、(2)wp-feed.php或(3)wp-trackback.php的mosConfig_absolute_path参数中的URL执行任意PHP代码。
CVSS信息
N/A
漏洞类别
授权问题