Wordpress parallelus-salutation主题模板getfile.php文件file参数-文件下载

2021-01-19 WordPress PoC No

Description

【漏洞对象】Wordpress的miniaudioplayer音乐插件 【漏洞描述】Wordpress的miniaudioplayer音乐插件/wp-content/themes/parallelus-salutation/framework/utilities/download/getfile.php文件file参数存在文件下载漏洞,可下载系统配置文件,导致攻击者顺利进入数据库或者系统的敏感信息,甚至网站或者服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities