WordPress Plugin MStore API 任意文件上传漏洞

2023-08-19 WordPress PoC No

Description

WordPress Plugin MStore API的api/flutter_woo/config_file REST端点没有适当的授权(只检查插件是否有许可证),也没有对请求中发送的配置文件进行足够的验证。因此,未经身份验证的用户可以使用这样的端点上传PHP文件,从而导致RCE

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities