Wordpress 插件 Duplicator 任意文件读取漏洞(CVE-2020-11738)

日期: 2024-04-29 | 影响软件: WordPress | POC: 否

漏洞描述

Duplicator是Wordpress的一个强大的迁移器插件。WordPress 1.3.28 之前的 Snap Creek Duplicator 插件(以及3.8.7.1 之前的 Duplicator Pro)允许通过文件参数中的 ../ 对 duplicator_download 或duplicator_init 进行目录遍历,攻击者可获取配置等敏感信息。

PoC代码

暂无

相关漏洞推荐