# N/A
## 漏洞概述
bj-lazy-load插件在WordPress中的版本低于1.0存在远程文件包含漏洞。
## 影响版本
- 低于1.0的版本
## 漏洞细节
该插件在WordPress中的版本低于1.0时,存在远程文件包含漏洞,允许攻击者通过特定的输入注入恶意文件。
## 漏洞影响
攻击者可以利用该漏洞远程包含恶意文件,可能导致任意代码执行,从而控制服务器或窃取敏感信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The BJ Lazy Load plugin v0.7.5 for WordPress has a Remote File Inclusion vulnerability via TimThumb. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2015/CVE-2015-9415.yaml | POC详情 |
暂无评论