WordPress booking-calendar 插件 admin-ajax.php 任意文件上传漏洞(CVE-2022-3982)

Description

WordPress booking-calendar是一款用于为WordPress网站创建预订系统安排日历的插件。WordPress Plugin Booking Calendar 3.2.2之前版本存在代码问题漏洞,该漏洞源于该插件不验证上传的文件,允许未经身份验证的用户上传任意文件,攻击者利用该漏洞可以实现 RCE。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities