WordPress 插件 Hotel Booking Lite / 文件读取漏洞(CVE-2023-5991)

日期: 2025-06-20 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress 插件 Hotel Booking Lite是一款适用于租赁物业网站的一体化物业管理套件。WordPress 插件 Hotel Booking Lite 4.8.5 之前的版本未验证用户输入的文件路径,也没有适当的 CSRF 和授权检查,允许未经身份验证的用户下载和删除服务器上的任意文件,可能导致敏感信息泄露和系统破坏。

PoC代码

暂无

相关漏洞推荐