Wordpress site-editor插件ajax_shortcode_pattern.php文件ajax_path参数-任意文件读取

2021-01-19 WordPress PoC No

Description

【漏洞对象】Wordpress site-editor插件 【漏洞描述】Wordpress的site-editor插件中的ajax_shortcode_pattern.php文件中ajax_path参数存在任意文件读取漏洞,可导致系统文件、源码、数据库配置文件等泄漏,导致网站处于极度不安全状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities