Wordpress Plugins Kiwiz /wp-content/plugins/woocommerce-gateway-certification-de-facture-et-gestion-de-pdf-kiwiz/entrypoint/concat-pdf.php 文件读取漏洞(CVE-2023-2180)

日期: 2025-06-20 | 影响软件: Wordpress | POC: 否

漏洞描述

Wordpress 插件 kiwiz 是一款用于生成格式为 PDF 的认证发票和收据的插件。Wordpress 插件 kiwiz <= 2.1.3 版本存在文件路径验证缺失漏洞,未经授权的攻击者可以通过该漏洞读取或下载任意文件,甚至可能导致 PHAR 反序列化攻击(假设攻击者能够上传文件到服务器)。

PoC代码

暂无

相关漏洞推荐