WordPress 主题 Listingo listingo_temp_uploader 功能任意文件上传漏洞(CVE-2022-3921)

2023-06-28 WordPress Listingo PoC No

Description

WordPress theme Listingo 是一款显示商业列表和目录的WordPress主题。WordPress theme Listingo 3.2.7之前版本存在代码问题漏洞,该漏洞源于不会验证要通过AJAX操作上传的文件,攻击者可上传恶意webshell获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities