Description
HUSKY的WooCommerce插件WordPress产品过滤器专业版存在本地文件包含漏洞,该漏洞存在于所有版本,包括最高版本1.3.6.5,其影响途径是woof_text_search AJAX操作的'template'参数。这使得未经身份验证的攻击者能够在服务器上包含并执行任意文件,允许执行这些文件中的任何PHP代码。这可以用于绕过访问控制,获取敏感数据,或者在上传和包含图像和其他“安全”文件类型的情况下实现代码执行。
HUSKY的WooCommerce插件WordPress产品过滤器专业版存在本地文件包含漏洞,该漏洞存在于所有版本,包括最高版本1.3.6.5,其影响途径是woof_text_search AJAX操作的'template'参数。这使得未经身份验证的攻击者能够在服务器上包含并执行任意文件,允许执行这些文件中的任何PHP代码。这可以用于绕过访问控制,获取敏感数据,或者在上传和包含图像和其他“安全”文件类型的情况下实现代码执行。
None yet. Search at https://trap.biu.life/?ref=rss