前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >Wordpress 插件响应菜单 < 4.0.3 - 远程代码执行

Wordpress 插件响应菜单 < 4.0.3 - 远程代码执行

作者头像
Khan安全团队
发布2022-01-20 09:32:49
发布2022-01-20 09:32:49
5340
举报
文章被收录于专栏:Khan安全团队Khan安全团队

CVE-2021-24160

CVE 描述:

在 4.0.4 之前的响应式菜单(免费和专业版)WordPress 插件中,订阅者可以上传包含恶意 PHP 文件的 zip 存档,这些文件会被提取到 /rmp-menu/ 目录。然后可以通过站点的前端访问这些文件以触发远程代码执行,并最终允许攻击者执行命令以进一步感染 WordPress 站点。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

漏洞利用数据库:

  • 待提交

漏洞描述:

  • 供应商主页:https ://responsive.menu/
  • 软件链接:https ://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • 版本:4.0.0 - 4.0.3
  • 在 Ubuntu 18.04 上测试

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • CVE-2021-24160
    • CVE 描述:
    • 漏洞利用数据库:
    • 漏洞描述:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档