漏洞标题
N/A
漏洞描述信息
在WordPress 3.1 之前的3.1.3和beta 2版本的3.2中,当运行在具有危险安全设置的主板上时,文件上传功能具有未知的影响和攻击 vectors,可能与危险的文件名有关。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The file upload functionality in WordPress 3.1 before 3.1.3 and 3.2 before Beta 2, when running "on hosts with dangerous security settings," has unknown impact and attack vectors, possibly related to dangerous filenames.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress文件上传功能权限许可和访问控制漏洞
漏洞描述信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.1.3之前的3.1版本和Beta 2之前的3.2版本的文件上传功能中存在权限许可和访问控制漏洞。当运行“on hosts with dangerous security settings”时,该漏洞可引起未知影响和攻击向量。
CVSS信息
N/A
漏洞类别
授权问题