标题: WordPress Asset-Manager PHP文件上传漏洞 [打印本页] 作者: admin 时间: 2012-12-31 09:22 标题: WordPress Asset-Manager PHP文件上传漏洞 这个模块利用Metasploi脆弱漏洞库在WordPress版本Asset-Manager插件2.0以及以下版本发现的。允许上传php文件、一用户可以上传一个文件到一个临时目录没有身份验证,从而导致执行任意代码。8 b0 B1 z& z- C
0 g( L( K. a' v2 C% T; o& _
##! B8 ~2 P+ g$ {* W. v
# This file is part of the Metasploit Framework and may be subject to$ T, j% k$ P! E# y# X& W; _
# redistribution and commercial restrictions. Please see the Metasploit: Q& I, G+ {+ L) U
# Framework web site for more information on licensing and terms of use.9 c7 x! Z: v5 X8 E" w( a0 ^3 f N
# http://metasploit.com/framework/ ( j% l: X2 U: i" ?7 s( R& r##/ U! n1 B( i7 d+ C7 y