Wordpress.Landing.Pages.Plugin.OS.Commands.Injection
- 特征库ID:
41578
- 漏洞级别:
高
- CVE ID:
2015-5227
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击企图利用一个操作系统命令在Wordpress插件登录页面注入漏洞。
影响范围
Landing Pages 1.8.8 to 1.9.0
可能带来的后果
漏洞是由于缺乏处理的“url”参数传递给“server.php”。远程攻击者可以利用这个发送的请求一个脆弱的服务器上执行操作系统命令。
解决办法
采用最新的应用补丁https://wordpress.org/plugins/landing-pages/