Description
WordPress 插件 Yoco Payments 在 3.8.8 及之前版本中存在路径穿越漏洞,相关接口在处理 file 参数时缺乏有效的安全过滤,未认证的攻击者可构造恶意路径读取服务器上的任意文件内容,从而造成敏感信息泄露。
WordPress 插件 Yoco Payments 在 3.8.8 及之前版本中存在路径穿越漏洞,相关接口在处理 file 参数时缺乏有效的安全过滤,未认证的攻击者可构造恶意路径读取服务器上的任意文件内容,从而造成敏感信息泄露。
None yet. Search at https://trap.biu.life/?ref=rss