WordPress Yoast SEO插件竞争条件漏洞 CVE-2018-19370 CNNVD-201811-856 CNVD-2020-29848

6.0 AV AC AU C I A
发布: 2018-11-28
修订: 2019-01-31

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Yoast SEO(wordpress-seo)plugin是使用在其中的一个搜索引擎优化插件。 WordPress Yoast SEO插件9.2.0之前版本中的admin/import/class-import-settings.php文件的unzip_file存在竞争条件漏洞。攻击者可利用该漏洞在操作系统上执行命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息