Wordpress.Download.Manager.Unauthenticated.File.Upload
- 特征库ID:
39897
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Linux, BSD
- 协议:
TCP, HTTP
攻击漏洞描述
这表明对任意文件上传漏洞攻击企图WordPress插件下载管理器。
影响范围
Wordpress Download Manager2.7.4及之前版本
可能带来的后果
允许远程攻击者通过一个HTTP请求上传任意文件到脆弱的系统。
解决办法
采用最新的应用补丁https://wordpress.org/plugins/download-manager/