wordpress parallelus-mingle主题模板getfile.php文件file参数-任意文件下载

日期: 2021-01-19 | 影响软件: WordPress | POC: 否

漏洞描述

【漏洞对象】wordpress parallelus-mingle主题模板 【漏洞描述】wordpress的parallelus-mingle主题模板getfile.php文件file参数存在任意文件下载漏洞,攻击者可下载数据库或系统配置等文件,可以导致黑客顺利进入数据库或者系统的敏感信息,甚至网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐