wordpress Advanced-Access-Manager插件任意文件读取

2023-07-10 WordPress PoC No

Description

wordpress的Advanced-Access-Manager插件在 5.9.8.1及以下版本中容易受到未经身份验证的任意文件读取的影响。这允许未经身份验证的攻击者读取服务器上的任何文件,包括敏感文件,例如 wp-config.php。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities