Wordpress parallelus-salutation主题模板getfile.php文件file参数-文件下载

日期: 2021-01-19 | 影响软件: WordPress | POC: 否

漏洞描述

【漏洞对象】Wordpress的miniaudioplayer音乐插件 【漏洞描述】Wordpress的miniaudioplayer音乐插件/wp-content/themes/parallelus-salutation/framework/utilities/download/getfile.php文件file参数存在文件下载漏洞,可下载系统配置文件,导致攻击者顺利进入数据库或者系统的敏感信息,甚至网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐