漏洞标题
“Contact Form 7”版本低于2.3.4的重定向-授权的任意插件安装
漏洞描述信息
“Contact Form 7”版本低于2.3.4的重定向——验证过的任意插件安装
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
Redirection for Contact Form 7 < 2.3.4 - Authenticated Arbitrary Plugin Installation
漏洞描述信息
In the Redirection for Contact Form 7 WordPress plugin before 2.3.4, low level users, such as subscribers, could use the import_from_debug AJAX action to install any plugin from the WordPress repository.
CVSS信息
N/A
漏洞类别
授权机制不正确
漏洞标题
WordPress plugin 安全漏洞
漏洞描述信息
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 Contact Form 7 WordPress plugin 2.3.4之前版本存在安全漏洞,该漏洞源于允许低级别用户,比如订阅者,可以使用从调试AJAX操作导入来安装WordPress库中的任何插件。
CVSS信息
N/A
漏洞类别
其他