WordPress File Upload 插件 /wfu_file_downloader.php 文件读取漏洞(CVE-2024-9047)

2024-12-25 WordPress PoC No

Description

WordPress File Upload插件是一款WordPress网站的实用插件,它允许用户地将文件上传到wp-contents目录, 插件支持自定义字段,同时,它还提供了进度条监视功能,让用户可以实时了解上传进度。WordPress File Upload 插件在 <= 4.24.11 版本中,wfu_file_downloader.php 文件存在任意文件读取漏洞。攻击者可以通过构造恶意请求读取服务器上的任意文件,可能导致敏感信息泄露或进一步的攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities