WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress plugin GB Forms DB 1.0.2及之前版本存在远程代码执行漏洞,该漏洞源于gbfdb_talk_to_front函数接受用户输入并通过call_user_func传递,攻击者利用该漏洞可以在服务器上执行代码,这些代码可用于注入后门或创建新的管理用户帐户等等。