WordPress LifterLMS插件安全漏洞 CVE-2019-15896 CNNVD-201909-457

7.5 AV AC AU C I A
发布: 2019-09-10
修订: 2019-09-11

WordPress LifterLMS插件3.34.5及之前版本中的class.llms.admin.import.php脚本中的‘upload_import’函数存在安全漏洞。攻击者可利用该漏洞提升权限(创建管理员帐户)、重定向用户或实施跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息