Enable Media Replace WordPress plugin存在路径遍历漏洞
漏洞描述 Enable Media Replace WordPress plugin允许用户通过上传新文件来无缝替换媒体库中的图像或文件。 Enable Media Replace插件不确保重命名的文件被移动到上传文件夹,这可能允许管理员等高权限用户通过路径遍历攻击将它们移动到 Web 根目录。 漏洞名称 Enable Media Replace WordPress plugin存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-10-11 漏洞影响广度 极小 MPS编号 MPS-2022-52601 CVE编号 CVE-2022-2554 CNVD编号 - 影响范围 Enable Media Replace@[0, 4.0.0) 修复方案 升级Enable Media Replace到 4.0.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-52601 https://nvd.nist.gov/vuln/detail/CVE-2022-2554 https://wpscan.com/vulnerability/5872f4bf...
