# N/A
## 漏洞概述
WordPress 插件 Simple File List 在 4.2.8 之前的版本中存在一个漏洞,允许攻击者删除任意文件,原因是应用未能正确验证用户提供的输入。
## 影响版本
- 4.2.8 之前的版本
## 漏洞细节
应用程序未能正确验证用户提供的输入,导致攻击者可以删除任意文件。
## 漏洞影响
攻击者可以删除服务器上的任意文件,可能会导致数据丢失或服务中断。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Simple File List plugin allows path traversal via file upload, enabling files to be written outside the upload directory. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-12832.yaml | POC详情 |
暂无评论