File Manager Pro – Filester <= 1.8.4 – 经过身份验证 (Subscriber+) 任意文件上传 (CVE-2024-8066)
CVE编号
CVE-2024-8066
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-28
漏洞描述
WordPress中的FileManager Pro - Filester插件在版本1.8.4及以下的所有版本中,由于“fsConnector”函数中缺少验证,存在任意文件上传漏洞。这使得经过身份验证的攻击者(拥有订阅者级别访问权限及以上,并获得管理员授予的权限)能够上传新的.htaccess文件,随后在受影响网站的服务器上上传任意文件,甚至可能实现远程代码执行。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论