All-in-One Video WordPress 任意文件读取与SSRF(cve-2022-2633)

2023-01-06 All-in-One Video PoC No

Description

该插件不验证 dl 参数,这可能允许未经身份验证的用户从服务器下载任意文件,以及执行 SSRF 攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities