WordPress JSmol2WP插件存在任意文件读取漏洞(CVE-2018-20463)

2023-05-11 WordPress PoC No

Description

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。JSmol2WPPlugin是使用在其中的一个支持查看3D化学结构的插件。 WordPress JSmol2WP Plugin1.07版本中存在安全漏洞。攻击者可利用该漏洞读取任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities