Trinity Audio /wp-content/plugins/trinity-audio/admin/inc/phpinfo.php 信息泄露漏洞(CVE-2025-9196)

日期: 2025-11-03 | 影响软件: Trinity Audio | POC: 否

漏洞描述

Trinity Audio 是一个用于将内容转换为音频的 WordPress 插件。该漏洞存在于所有版本的 Trinity Audio 插件(包括 5.21.0 及以下版本)中,攻击者可以通过访问安装时创建的 ~/admin/inc/phpinfo.php 文件,未经身份验证地提取敏感的配置信息。这可能会导致进一步的攻击。

PoC代码

暂无

相关漏洞推荐