!
也想出现在这里? 联系我们
广告位
当前位置:首页>安全咨询>漏洞复现>WordPress Simple File List路径遍历漏洞复现(CVE-2022-1119)

WordPress Simple File List路径遍历漏洞复现(CVE-2022-1119)

一、漏洞描述

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

WordPress plugin The Simple File List 3.2.7及其之前版本存在安全漏洞,该漏洞源于~/includes/ee-downloader.php 文件中的 eeFile 参数缺少控制和过滤。攻击者利用该漏洞可以进行任意文件下载。

二、影响版本

WordPress Simple File List < 3.2.8

三、漏洞环境

fofa:Simple File List

四、漏洞复现

poc:

给TA打赏
共{{data.count}}人
人已打赏
漏洞复现

漏洞复现什么意思(分享渗透测试之中间件漏洞复现)

2022-7-24 15:56:54

漏洞复现

wordpress SQL 注入漏洞 CVE-2022-21661 复现以及批量脚本

2022-8-7 15:44:21

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:林沐阳 反馈,我们将尽快处理。
{{yiyan[0].hitokoto}}
8 条回复 A文章作者 M管理员
  1. 江暖

    支持

    • 林沐阳.𒅌

      ?

  2. l2h0

    我们都是武器,挥断了就挥断了。

  3. init

    我忘记了所有悲剧,看到的都是奇迹。

  4. z92g

    如何得与凉风约,不共尘沙一并来!

  5. ccfg

    写的真好

  6. nex350

    我承认我确实搞不定你,所以我要去搞定山河啦。

  7. 奶酪

    遇沉沉不语之士,且莫输心;见悻悻自好之人,应须防口。

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索