Description
WordPress Drag and Drop Multiple File Upload for WooCommerce插件1.1.6及以下版本存在任意文件上传漏洞,由于upload()函数未对用户提供的supported_type字符串和上传文件名进行真实扩展名或MIME类型检查,未经身份验证的攻击者可上传任意文件到受影响站点的服务器,可能导致远程代码执行。
WordPress Drag and Drop Multiple File Upload for WooCommerce插件1.1.6及以下版本存在任意文件上传漏洞,由于upload()函数未对用户提供的supported_type字符串和上传文件名进行真实扩展名或MIME类型检查,未经身份验证的攻击者可上传任意文件到受影响站点的服务器,可能导致远程代码执行。
None yet. Search at https://trap.biu.life/?ref=rss