WordPress 插件 'File Manager' elFinder 远程代码执行漏洞

日期: 2021-01-19 | 影响软件: File Manager | POC: 否

漏洞描述

在远程主机上运行的WordPress应用程序具有“文件管理器”插件的版本,由于elFinder的包含不当,该版本受远程代码执行漏洞的影响。未经身份验证的远程攻击者可以通过将特制请求发送到connector.minimal.php文件来利用此漏洞,以在易受攻击的WordPress站点上执行远程代码。

PoC代码

暂无

相关漏洞推荐