WordPress Elementor Page Builder插件 /elementor-84/ 文件读取漏洞(CVE-2024-9935)

日期: 2024-12-13 | 影响软件: Elementor Page Builder | POC: 否

漏洞描述

WordPress 的 Elementor Page Builder 插件的 PDF 生成器插件在 1.7.5 之前的所有版本中存在路径遍历漏洞。攻击者可以利用该漏洞通过构造恶意请求读取服务器上的任意文件内容,其中可能包含敏感信息,如系统配置文件或用户数据。

PoC代码

暂无

相关漏洞推荐