漏洞信息详情

WordPress Pie Register插件安全漏洞

  • CNNVD编号:CNNVD-201501-590
  • 危害等级: 中危
  • CVE编号: CVE-2014-8802
  • 漏洞类型: 权限许可和访问控制
  • 发布时间: 2015-01-26
  • 威胁类型: 远程
  • 更新时间: 2015-01-26
  • 厂        商: genetechsolutions
  • 漏洞来源:

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pie Register是其中的一个支持自定义会员注册登陆页面的插件。

WordPress Pie Register插件2.0.14之前版本中存在安全漏洞,该漏洞源于程序没有限制pie-register.php脚本中特定函数的访问。远程攻击者可通过上传特制的CSV文件利用该漏洞添加用户;借助verifyit操作利用该漏洞激活用户账户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://wordpress.org/plugins/pie-register/changelog/

参考网址

来源:security.szurek.pl

链接:http://security.szurek.pl/pie-register-2013-privilege-escalation.html

来源:SECUNIA

链接:http://secunia.com/advisories/62351

来源:wordpress.org

链接:https://wordpress.org/plugins/pie-register/changelog/

漏洞信息快速查询

相关漏洞

更多