WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Paypal Currency Converter Basic For WooCommerce是其中的一个支持在WooCommerce电子商务插件中使用Paypal支付的插件。 WordPress Paypal Currency Converter Basic For WooCommerce插件1.3及之前版本的谷歌汇率查询功能中的proxy.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘requrl’参数中的完整路径名利用该漏洞读取任意文件。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Paypal Currency Converter Basic For WooCommerce是其中的一个支持在WooCommerce电子商务插件中使用Paypal支付的插件。 WordPress Paypal Currency Converter Basic For WooCommerce插件1.3及之前版本的谷歌汇率查询功能中的proxy.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘requrl’参数中的完整路径名利用该漏洞读取任意文件。