关键信息 漏洞名称: WordPress Plugin Asset Manager 0.2 - Arbitrary File Upload EDB-ID: 18993 CVE: 无 作者: Sammy FORGIT 类型: WEBAPPS 平台: PHP 日期: 2012-06-05 验证状态: EDB Verified 利用难度: 中等 (红色图标) 易受攻击的应用: WordPress 插件 Asset Manager 0.2 漏洞描述 WordPress 插件 Asset Manager 存在任意文件上传漏洞,允许攻击者上传恶意文件并执行代码。 利用方法 Shell 访问 上传的恶意文件可以通过以下URL访问: 标签 WordPress Plugin