WordPress AI Engine /wp-json/mwai-ui/v1/files/upload 文件上传漏洞(CVE-2023-51409)

2024-11-29 WordPress AI Engine PoC No

Description

WordPress AI Engine 插件是一个用于创建聊天机器人、生成内容和图像的AI解决方案。该插件的upload接口存在文件上传漏洞,允许未经认证的攻击者上传任意后门文件并执行恶意代码,获取服务器权限。受影响的版本为version <= 1.9.98。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities