Description
WordPress Safe SVG plugin is vulnerable to full path disclosure via direct access to plugin files.
WordPress Safe SVG plugin is vulnerable to full path disclosure via direct access to plugin files.
id: wp-safe-svg-fpd
info:
name: WordPress Plugin Safe SVG - Full Path Disclosure
author: ritikchaddha
severity: low
description: |
WordPress Safe SVG plugin is vulnerable to full path disclosure via direct access to plugin files.
reference:
- https://wordpress.org/plugins/safe-svg/
metadata:
verified: true
max-request: 3
vendor: developer
product: safe-svg
framework: wordpress
fofa-query: body="/wp-content/plugins/safe-svg/"
tags: wp,wordpress,wp-plugin,fpd,safe-svg,exposure,vuln
http:
- method: GET
path:
- "{{BaseURL}}/wp-content/plugins/safe-svg/includes/class-safe-svg.php"
- "{{BaseURL}}/wp-content/plugins/safe-svg/lib/vendor/enshrined/svg-sanitize/src/Sanitizer.php"
- "{{BaseURL}}/wp-content/plugins/safe-svg/lib/safe-svg-tags.php"
stop-at-first-match: true
matchers-condition: and
matchers:
- type: word
part: body
words:
- "Fatal error"
- "safe-svg"
- "Uncaught Error:"
condition: and
- type: status
status:
- 200
# digest: 4b0a00483046022100b2f8fb3204ddd150152b410a350dbb16f1a7581ecc3dc5c6c55f80b07ea17ec8022100efcb2c74b1176266ac1cedcbce2d6d5a555af9030eda2dde2cabb8e55a21bdf7:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.