VideoWhisper Live Streaming软件可在WordPress站点添加视频广播功能及实时视频流。
VideoWhisper Live Streaming Integration 4.29.5之前版本,ls/vw_snapshots.php在实现上存在不受限制的文件上传漏洞,远程攻击者通过上传带双重扩展名的文件,利用此漏洞可执行任意php代码,然后通过直接请求wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/路径名,利用此漏洞直接访问文件。