Description
【漏洞对象】wordpress内容管理系统后门文件 【漏洞描述】在wordpress内容管理系统的根目录下的wp-license.php页面中的file参数,由于没有对/..等敏感字符进行过滤,导致攻击者在未授权的情况下,通过输入文件绝对路径,就可以进行任意文件读取(有权限要求),严重危害服务器安全。
【漏洞对象】wordpress内容管理系统后门文件 【漏洞描述】在wordpress内容管理系统的根目录下的wp-license.php页面中的file参数,由于没有对/..等敏感字符进行过滤,导致攻击者在未授权的情况下,通过输入文件绝对路径,就可以进行任意文件读取(有权限要求),严重危害服务器安全。
None yet. Search at https://trap.biu.life/?ref=rss