JVN Info.
- Id
- 25303
- Name
- JVNDB-2012-001010
- Title
- WordPress 用の WP Symposium プラグインにおける任意のコードを実行される脆弱性
- Summary
- WordPress 用の WP Symposium プラグインは、(1) uploadify/upload_admin_avatar.php または (2) uploadify/upload_profile_avatar.php を用いて、実行可能な拡張子を含むファイルをアップロードされ、アクセスされることで、任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2011-5051
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001010.html
- Published Date
- 2012-01-04
- Registered Date
- 2012-01-06
- Last Updated Date
- 2012-01-06