wordpressのプラグイン gravityforms
のバージョン1.8.19以下に脆弱性が見つかりました。
脆弱性のあるバージョンをお使いの方は至急、アップデートしましょう。
アクセスログではこんな感じで出力されます。
1 | http://example.com/index.php?gf_page=upload |
indonesia.php
ファイルの中身はこんな感じです。
1 | $ more indonesia.php |
表示はこんなかんじです。
バージョンの確認方法は以下の通り
1 | $ find . -name gravityforms.php | xargs grep Version: |