WordPress force_download.php强制下载页面file参数-任意文件下载

2021-01-19 WordPress PoC No

Description

【漏洞对象】WordPress force_download.php 【漏洞描述】WordPress系统force_download.php强制下载页面file参数任意文件下载漏洞,攻击者可下载数据库或系统配置等文件,可以导致黑客顺利进入数据库或者系统的敏感信息,甚至网站或者服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities