• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

WordPress image-export插件'download.php'任意文件下载漏洞(CVE-2015-5609)

【发布时间:2015-08-03】

发布日期:2015-06-13

危险等级:☆☆☆☆

1     漏洞描述

WordPress image-export 是一款WordPress插件。

WordPress image-export 'download.php'的实现上存在安全漏洞,远程攻击者利用此漏洞,可造成Web服务器进程上下文中任意文件下载。

2     漏洞标识符

CVE ID: CVE-2015-5609

3     影响系统

受影响系统:

WordPress image-export

4    专家建议

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://wordpress.org/plugins/export-featured-images/

5     漏洞类型

应用程序

新华三官网
联系我们