WordPress Membership 插件 wps_membership_csv_file_upload 文件上传漏洞(CVE-2022-4395)

2023-06-28 WordPress PoC No

Description

WordPress plugin Membership 是一款帮助使用会员资格计划吸引客户,向用户提供会员计划作为订阅,以限制访问您的电子商务商店的插件。WordPress plugin Membership 2.1.7之前版本存在代码问题漏洞,该漏洞源于不验证上传的文件。攻击者利用该漏洞上传任意文件,如恶意PHP代码,并远程执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities