WordPress SEO Plugin by Squirrly SEO plugin <12.1.11 存在任意文件上传漏洞
漏洞描述
SEO Plugin by Squirrly SEO 是 WordPress 的一款集合 SEO(搜索引擎优化)功能的 WordPress插件。
在 12.1.11 之前版本的 Squirrly SEO 插件汇总存在任意文件上传漏洞,具有贡献者及以上身份的攻击者可利用此漏洞上传任意类型的恶意文件到 WordPress 站点中。如果恶意文件包含后门,则有助于攻击者对 WordPress 站点进一步访问和攻击。
漏洞名称 | WordPress SEO Plugin by Squirrly SEO plugin <12.1.11 存在任意文件上传漏洞 |
---|---|
漏洞类型 | 危险类型文件的不加限制上传 |
发现时间 | 2022-11-28 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2022-65660 |
CVE编号 | CVE-2022-38140 |
CNVD编号 | - |
影响范围
SEO Plugin by Squirrly SEO@(-∞, 12.1.11)
修复方案
升级SEO Plugin by Squirrly SEO到 12.1.11 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-65660
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Solon v1.11.3 发布,第 101 个发布版本喽
一个更现代感的 Java 应用开发框架:更快、更小、更自由。没有 Spring,没有 Servlet,没有 JavaEE;独立的轻量生态。主框架仅 0.1 MB。 @Controller public class App { public static void main(String[] args) { Solon.start(App.class, args); } @Get @Socket @Mapping("/hello") public String hello(@Param(defaultValue = "java") String name) { return String.format("Hello %s!", name); } } 入门探索视频(用户录制): 相对于 Spring Boot 和 Spring Cloud 的项目: 启动快 5 ~ 10 倍。 (更快) qps 高 2~ 3 倍。 (更高) 运行时内存节省 1/3 ~ 1/2。 (更少) 打包可以缩小到 1/2 ~ 1/10;比如,300Mb 的变成了 23Mb。 (更小) ...
- 下一篇
瑞成科技加入 openKylin,推动社区生态繁荣发展!
近日,杭州瑞成信息技术股份有限公司(以下简称“瑞成科技”)签署了openKylin社区 CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。  瑞成科技成立于 2006 年,是一家专注于协同、数据、智能、安全等核心技术,以整合行业软硬件产业链、提供行业整体解决方案,致力于智慧政务、智慧城市、智慧医疗、应用安全、大数据、信创应用、数字化改革等领域的软件开发、系统集成、数据运营和技术服务的高科技企业。 瑞成科技作为国家高新技术企业、国家软件企业,具有国家涉密信息系统集成乙级资质(系统集成、软件开发、运维服务),始终以“诚信、卓越、求实、创新”作为企业宗旨,在产品研发和服务上遵循“追求卓越,永不自满”的高标准,努力打造中国自主可控、安全可靠核心品牌。 在加入openKylin社区后,瑞成科技将积极参与社区活动,进行技术沟通,并组建固定团队进行openKylin系统测试,提交Issue以及拓展意见,贡献代码和工具。同时将加入社区HTML5和DE SIG组,与其他社区成员共同构建一个开放、丰富的软硬件生态体系,建设具有国际影...
相关文章
文章评论
共有0条评论来说两句吧...