WordPress 插件 'File Manager' elFinder 远程代码执行漏洞

2021-01-19 File Manager PoC No

Description

在远程主机上运行的WordPress应用程序具有“文件管理器”插件的版本,由于elFinder的包含不当,该版本受远程代码执行漏洞的影响。未经身份验证的远程攻击者可以通过将特制请求发送到connector.minimal.php文件来利用此漏洞,以在易受攻击的WordPress站点上执行远程代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities