WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能,WordPress plugin是一个应用插件。
WordPress All in One Music Player plugin 1.3.1及之前版本存在路径遍历漏洞,在拥有Contributor-级别权限及以上权限的条件下,经过身份认证的攻击者可利用该漏洞读取服务器上可能包含敏感信息的文件内容。