Description
Wordpress插件的3dprint-lite 的AJAX操作没有任何授权,也不会检查上传的文件,允许未经身份验证的用户将任意文件上传到web服务器。不过有一个.htaccess,阻止在Apache等Web服务器上访问该文件,因此该漏洞的的利用存在一定的限制
Wordpress插件的3dprint-lite 的AJAX操作没有任何授权,也不会检查上传的文件,允许未经身份验证的用户将任意文件上传到web服务器。不过有一个.htaccess,阻止在Apache等Web服务器上访问该文件,因此该漏洞的的利用存在一定的限制
None yet. Search at https://trap.biu.life/?ref=rss