WordPress SEO Plugin by Squirrly SEO plugin <12.1.11 存在任意文件上传漏洞
漏洞描述 SEO Plugin by Squirrly SEO 是 WordPress 的一款集合 SEO(搜索引擎优化)功能的 WordPress插件。 在 12.1.11 之前版本的 Squirrly SEO 插件汇总存在任意文件上传漏洞,具有贡献者及以上身份的攻击者可利用此漏洞上传任意类型的恶意文件到 WordPress 站点中。如果恶意文件包含后门,则有助于攻击者对 WordPress 站点进一步访问和攻击。 漏洞名称 WordPress SEO Plugin by Squirrly SEO plugin <12.1.11 存在任意文件上传漏洞 漏洞类型 危险类型文件的不加限制上传 发现时间 2022-11-28 漏洞影响广度 一般 MPS编号 MPS-2022-65660 CVE编号 CVE-2022-38140 CNVD编号 - 影响范围 SEO Plugin by Squirrly SEO@(-∞, 12.1.11) 修复方案 升级SEO Plugin by Squirrly SEO到 12.1.11 或更高版本 参考链接 https://www.oscs1024....


