wordpress kiwiz 插件存在任意文件读取漏洞(CVE-2023-2180)

2023-06-06 WordPress PoC No

Description

wordpress-plugins-kiwiz 插件不会验证要下载的文件的路径,这可能允许未经身份验证的攻击者读取/下载任意文件,以及执行PHAR反序列化

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities