JVN Info.

Id
25303  
Name
JVNDB-2012-001010  
Title
WordPress 用の WP Symposium プラグインにおける任意のコードを実行される脆弱性  
Summary
WordPress 用の WP Symposium プラグインは、(1) uploadify/upload_admin_avatar.php または (2) uploadify/upload_profile_avatar.php を用いて、実行可能な拡張子を含むファイルをアップロードされ、アクセスされることで、任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2011-5051  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001010.html  
Published Date
2012-01-04  
Registered Date
2012-01-06  
Last Updated Date
2012-01-06  

Actions