发布日期:2023-05-02
更新日期:2023-07-06
受影响系统:
WordPress WordPress Advanced Custom Fields (ACF) Free and Pro Plugin 6.x < 6.1.0
WordPress WordPress Advanced Custom Fields (ACF) Free and Pro Plugin 5.x < 5.12.5
描述:
CVE(CAN) ID: CVE-2023-1196
WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress Advanced Custom Fields (ACF) Free and Pro Plugin 6.1.0之前的6.x和5.12.5之前的5.x版本存在PHP对象注入漏洞,攻击者可利用该漏洞通过反序列化用户可控数据时在存在合适的小工具时执行PHP对象注入。
< **>
建议:
厂商补丁:
WordPress
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://wpscan.com/vulnerability/8e5ec88e-0e66-44e4-bbf2-74155d849ede
浏览次数:29
严重程度:0(网友投票)