WordPress File Upload 插件 /wfu_file_downloader.php 文件读取漏洞(CVE-2024-9047)

日期: 2024-12-25 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress File Upload插件是一款WordPress网站的实用插件,它允许用户地将文件上传到wp-contents目录, 插件支持自定义字段,同时,它还提供了进度条监视功能,让用户可以实时了解上传进度。WordPress File Upload 插件在 <= 4.24.11 版本中,wfu_file_downloader.php 文件存在任意文件读取漏洞。攻击者可以通过构造恶意请求读取服务器上的任意文件,可能导致敏感信息泄露或进一步的攻击。

PoC代码

暂无

相关漏洞推荐