WordPress插件 Fancy Product Designer 代码问题漏洞

admin 2024-01-17 07:39:59 YS 来源:ZONE.CI 全球网 0 阅读模式
> WordPress插件 Fancy Product Designer 代码问题漏洞

WordPress插件 Fancy Product Designer 代码问题漏洞

CNNVD-ID编号 CNNVD-202106-151 CVE编号 CVE-2021-24370
发布时间 2021-06-02 更新时间 2021-06-03
漏洞类型 代码问题 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

Fancy Product Designer是是一款在线电子商务网站的定制工具 wordpress 插件,可帮助您轻松创建和销售任何类型的产品,通过使用此工具,您可以创建和销售部分您可以想到的任何类型的产品,如贴纸,鞋子,海报,杯子,手机壳,帽子,卡片,日历,鼠标垫,T 恤,名片和瓶子等,这个应用场景在礼品行业比较常见您可以创建具有特定设计类别的自己的设计模块,这些模块可以通过 UI Composer 在 UI 布局中使用。 WordPress插件 Fancy Product Designer 存在代码问题漏洞,该漏洞源于“wp-admin”或“wp-content/plugins/fancy-product-designer/inc”中文件上传时对文件的验证不足。远程攻击者可利用该漏洞上传恶意文件并在服务器上执行。以下产品和版本的影响:Fancy Product Designer: 2.0.0, 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, 2.1.0, 2.1.1, 2.1.2, 2.2.0, 2.2.1, 2.2.2, 2.2.3, 2.2.4, 3.0.0, 3.0.1, 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.1.0, 3.1.1, 3.2.0, 3.2.1, 3.2.2, 3.3.0, 3.3.1, 3.3.2, 3.3.3, 3.4.0, 3.4.1, 3.4.2, 3.4.3, 3.4.4, 3.4.5, 3.4.6, 3.4.7, 3.4.8, 3.4.9, 3.5.0, 3.5.1, 3.5.2, 3.5.3, 3.5.4, 3.5.5, 3.5.6, 3.5.61, 3.6.0, 3.6.1, 3.6.2, 3.6.3, 3.6.4, 3.6.5, 3.6.6, 3.7.0, 3.7.1, 3.7.2, 3.7.3, 3.7.4, 3.7.5, 3.7.6, 3.7.7, 3.7.8, 3.7.9, 3.7.91, 3.8.0, 3.8.1, 3.8.2, 3.8.3, 3.8.4, 3.8.5, 3.8.6, 3.8.7, 3.8.8, 3.8.41, 3.9.0, 3.9.1, 3.9.2, 3.9.3, 3.9.4, 3.9.5, 3.9.6, 3.9.7, 3.9.8, 3.9.9, 4.0.0, 4.0.1, 4.0.2, 4.0.3, 4.0.4, 4.0.5, 4.0.6, 4.0.7, 4.0.8, 4.1.0, 4.1.1, 4.1.2, 4.1.3, 4.1.4, 4.1.5, 4.2.0, 4.2.1, 4.2.2, 4.3.0, 4.3.1, 4.3.2, 4.3.3, 4.3.4, 4.3.5, 4.3.6, 4.3.7, 4.3.8, 4.3.9, 4.4.0, 4.4.1, 4.5.0, 4.5.1, 4.5.2, 4.5.3, 4.5.4, 4.5.5, 4.5.6, 4.5.7, 4.5.8, 4.5.9, 4.6.0, 4.6.1, 4.6.2, 4.6.3, 4.6.4, 4.6.5, 4.6.6, 4.6.7, 4.6.8

漏洞补丁

目前厂商已发布升级了WordPress插件 Fancy Product Designer 代码问题漏洞的补丁,WordPress插件 Fancy Product Designer 代码问题漏洞的补丁获取链接: https://www.wordfence.com/blog/2021/06/critical-0-day-in-fancy-product-designer-under-active-attack/

参考网址

暂无

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-151

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0