All-in-One Video WordPress 任意文件读取与SSRF(cve-2022-2633)

日期: 2023-01-06 | 影响软件: All-in-One Video | POC: 否

漏洞描述

该插件不验证 dl 参数,这可能允许未经身份验证的用户从服务器下载任意文件,以及执行 SSRF 攻击。

PoC代码

暂无

相关漏洞推荐