Easy WP SMTP Plugin for WordPress 1.3.9 未經驗證執行遠端程式碼

critical Nessus Plugin ID 123004

概要

遠端網頁伺服器執行的 PHP 應用程式受到一個未經驗證遠端程式碼執行弱點影響。

說明

遠端 Web 伺服器上執行的 Easy WP SMTP Plugin for WordPress 版本為 1.3.9 版。因此,會受到未經驗證的遠端程式碼執行弱點影響。

解決方案

將 Easy WP SMTP Plugin for WordPress 升級至 1.3.9.1 版或更新版本。

另請參閱

http://www.nessus.org/u?b5c5034f

https://wordpress.org/plugins/easy-wp-smtp/

Plugin 詳細資訊

嚴重性: Critical

ID: 123004

檔案名稱: wordpress_easy_wp_smtp_rce.nasl

版本: 1.1

類型: remote

系列: CGI abuses

已發布: 2019/3/22

已更新: 2019/3/22

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Remote code execution

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:wordpress:wordpress

必要的 KB 項目: installed_sw/WordPress, www/PHP

由 Nessus 利用: true

修補程式發佈日期: 2019/3/17

弱點發布日期: 2019/3/17