WordPress GraceMedia Media Player插件命令注入漏洞 CVE-2019-9618 CNNVD-201903-502

7.5 AV AC AU C I A
发布: 2019-05-13
修订: 2020-08-24

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。GraceMedia Media Player Plugin是使用在其中的一个媒体播放器插件。 WordPress GraceMedia Media Player插件1.0版本中存在本地文件包含漏洞,该漏洞源于程序没有验证‘cfg’参数。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息