WordPress AI Engine /wp-json/mwai-ui/v1/files/upload 文件上传漏洞(CVE-2023-51409)

日期: 2024-11-29 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress AI Engine 插件是一个用于创建聊天机器人、生成内容和图像的AI解决方案。该插件的upload接口存在文件上传漏洞,允许未经认证的攻击者上传任意后门文件并执行恶意代码,获取服务器权限。受影响的版本为version <= 1.9.98。

PoC代码

暂无

相关漏洞推荐