wordpress admin-ajax.php文件img参数-任意文件下载

2021-01-19 WordPress PoC No

Description

【漏洞对象】wordpress 【漏洞描述】wordpress的多个插件/wp-admin/admin-ajax.php文件img参数存在任意文件下载漏洞,攻击者可以下载任意文件,比如下载数据库配置文件,可以导致黑客顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities