WordPress WP01 插件 /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive 文件读取漏洞(CVE-2025-30567)

日期: 2025-05-16 | 影响软件: WordPress | POC: 否

漏洞描述

CVE-2025-30567 以 WordPress WP01 插件为目标。此漏洞源于不正确的输入验证,这使得攻击者能够纵文件路径。此处提供的 PoC 允许您在受控环境中测试漏洞。了解此漏洞可以帮助开发人员修补其应用程序并保护其系统免受潜在攻击。

PoC代码

暂无

相关漏洞推荐