Wordpress.wpStoreCart.Plugin.Arbitrary.File.Upload
- 特征库ID:
34832
- 漏洞级别:
高
- CVE ID:
2012-3576
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击试图利用一个远程文件包含漏洞对wpStoreCart WordPress插件进行攻击。
影响范围
wpStoreCart Plugin for WordPress 2.5.27
wpStoreCart Plugin for WordPress 2.5.28
wpStoreCart Plugin for WordPress 2.5.29
可能带来的后果
漏洞是由于保护不足的用户提供的输入应用程序在处理上传文件。远程攻击者可以利用这个上传任意文件并通过直接请求文件,也可以执行脚本文件上传。
解决办法
采用最新的应用补丁
http://plugins.trac.wordpress.org/changeset?old_path=%2Fwpstorecart&old=555124&new_path=%2Fwpstorecart&new=555124