WordPress.Download.Manager.wpdm_upload_icons.Code.Execution
- 特征库ID:
39752
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击企图对WordPress代码Exectuion漏洞下载管理器进行攻击。
影响范围
WordPress下载器 2.7.5之前版本
可能带来的后果
漏洞是由于一个错误与恶意软件处理http请求wpdm_ajax_call 动作引发。它允许远程攻击者控制脆弱系统通过一个http请求。
解决办法
应用最新的应用补丁https://wordpress.org/plugins/download-manager/