WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。SupportCandy plugin是使用在其中的一个票务系统插件。 WordPress SupportCandy插件2.0.0及之前版本中存在任意文件下载漏洞。远程攻击者可通过上传带有可执行扩展的文件利用该漏洞执行任意代码。
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。SupportCandy plugin是使用在其中的一个票务系统插件。 WordPress SupportCandy插件2.0.0及之前版本中存在任意文件下载漏洞。远程攻击者可通过上传带有可执行扩展的文件利用该漏洞执行任意代码。