WordPress theme Betheme 代码问题漏洞
CNNVD编号CNNVD-202211-3199
CVE编号
CVE-2022-3861
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
代码问题
|
厂商
--
| 威胁类型
远程
|
发布时间
2022-11-21
| 更新时间
2022-12-01
|
CVSS 2.0
--
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
漏洞来源
Julien Ahrens
|
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress theme是WordPress的一款主题。 WordPress theme Betheme 26.5.1.4及之前版本存在代码问题漏洞,该漏洞源于mfn_builder_import、mfn_builder_import_page、importdata、importsinglepage 和 importfromclipboard 函数对通过import、mfn-items-import-page 和 mfn-items-import 参数传递的不受信任的输入进行反序列化,攻击者利用该漏洞可以注入 PHP 对象。