Wordpress 插件 Duplicator 任意文件读取漏洞(CVE-2020-11738)

2024-04-29 WordPress PoC No

Description

Duplicator是Wordpress的一个强大的迁移器插件。WordPress 1.3.28 之前的 Snap Creek Duplicator 插件(以及3.8.7.1 之前的 Duplicator Pro)允许通过文件参数中的 ../ 对 duplicator_download 或duplicator_init 进行目录遍历,攻击者可获取配置等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities