wordpressのプラグイン gravityforms
のバージョン1.8.19以下に脆弱性が見つかりました。
脆弱性のあるバージョンをお使いの方は至急、アップデートしましょう。
アクセスログではこんな感じで出力されます。
1 | http://example.com/index.php?gf_page=upload |
indonesia.php
ファイルの中身はこんな感じです。
1 | $ more indonesia.php |
表示はこんなかんじです。
![[NG689Skw.png] [NG689Skw.png]](/2015/04/Gravityforms-Vulnerability/NG689Skw.png)
バージョンの確認方法は以下の通り
1 | $ find . -name gravityforms.php | xargs grep Version: |