WordPress QuadMenu 插件 admin-ajax.php 文件 output 参数任意文件上传漏洞

2023-06-30 WordPress QuadMenu PoC No

Description

WordPress Plugin QuadMenu 是一款为主题开发人员设计的最佳响应式巨型菜单插件,具有可自定义的菜单布局和megamenu拖放字段。WordPress Plugin QuadMenu <2.0.7版本存在任意文件上传漏洞,该漏洞源于compiler_save没有校验上传文件后缀,攻击者可上传木马获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities