Wordpress 3dprint-lite admin-ajax.php 任意文件上传漏洞

2023-08-19 WordPress PoC No

Description

Wordpress插件的3dprint-lite 的AJAX操作没有任何授权,也不会检查上传的文件,允许未经身份验证的用户将任意文件上传到web服务器。不过有一个.htaccess,阻止在Apache等Web服务器上访问该文件,因此该漏洞的的利用存在一定的限制

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities