Уязвимость WordPress Plugin Download Manager 0.2

Уязвимость в данном скрипте, дает возможность атакующему закачать любой файл, на сервер. Это становится возможным из-за ошибки проверки входных данных в файле upload.php.

Исправления данной ошибки пока не существует, возможно будет выпущен патч, или ошибка будет исправлена в следующей версии WordPress.

Пример использования данной уязвимости.

Если вам понравился пост, вы можете оставить комментарий или подписаться на RSS и получать каждый новый пост из этого блога.

Комментарии

Еще никто не комментировал.

Оставьте комментарий

(обязательно)

(обязательно)