WordPress Membership 插件 wps_membership_csv_file_upload 文件上传漏洞(CVE-2022-4395)

日期: 2023-06-28 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress plugin Membership 是一款帮助使用会员资格计划吸引客户,向用户提供会员计划作为订阅,以限制访问您的电子商务商店的插件。WordPress plugin Membership 2.1.7之前版本存在代码问题漏洞,该漏洞源于不验证上传的文件。攻击者利用该漏洞上传任意文件,如恶意PHP代码,并远程执行代码。

PoC代码

暂无

相关漏洞推荐