WP Time Capsule <= 1.22.21 的备份和暂存 - 未经身份验证的任意文件上传 (CVE-2024-8856)
CVE编号
CVE-2024-8856
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-16
漏洞描述
WP Time Capsule插件的备份和暂存功能存在任意文件上传漏洞,该漏洞出现在UploadHandler.php文件中缺少文件类型验证,且在所有版本(包括1.22.21版本)中都没有直接文件访问的防护措施。这使得未经身份验证的攻击者能够在受影响网站的服务器上上传任意文件,可能导致远程代码执行成为可能。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论