WordPress WP01 插件 /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive 文件读取漏洞(CVE-2025-30567)

2025-05-16 WordPress PoC No

Description

CVE-2025-30567 以 WordPress WP01 插件为目标。此漏洞源于不正确的输入验证,这使得攻击者能够纵文件路径。此处提供的 PoC 允许您在受控环境中测试漏洞。了解此漏洞可以帮助开发人员修补其应用程序并保护其系统免受潜在攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities