Lucene search

K
seebugRootSSV:61558
HistoryFeb 25, 2014 - 12:00 a.m.

WordPress Media File Renamer插件多个HTML注入漏洞

2014-02-2500:00:00
Root
www.seebug.org
16

EPSS

0.001

Percentile

40.0%

Bugtraq ID:65715
CVE ID:CVE-2014-2040

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。

WordPress Media File Renamer插件多个脚本不正确过滤用户提交的数据,允许远程攻击者利用漏洞注入恶意脚本或HTML代码,当恶意数据被查看时,可获取敏感信息或劫持用户会话。
0
WordPress Media File Renamer V1.7.0
目前没有详细解决方案提供:
http://www.meow.fr/media-file-renamer/


                                                If a user with permission to add media or edit media uploads a file with "<script>alert(1)</script>" as the title they can XSS the site admin user.