Description
WordPress的wp-event-solution插件存在文件读取漏洞(CVE-2025-47445),攻击者可通过向/wp-admin/admin-ajax.php发送POST请求,构造action=proxy_image和url参数传入路径遍历字符或敏感文件路径(如/etc/passwd),读取服务器上的敏感文件,无需授权即可获取敏感信息。
WordPress的wp-event-solution插件存在文件读取漏洞(CVE-2025-47445),攻击者可通过向/wp-admin/admin-ajax.php发送POST请求,构造action=proxy_image和url参数传入路径遍历字符或敏感文件路径(如/etc/passwd),读取服务器上的敏感文件,无需授权即可获取敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss