# Simple File List < 4.2.3 远程代码执行漏洞
## 漏洞概述
Simple-File-List 插件存在远程代码执行漏洞,攻击者可以利用此漏洞未经过认证就执行代码。
## 影响版本
4.2.2 及以下版本
## 漏洞细节
插件中的 rename 函数允许攻击者将上传的 PHP 代码扩展名从 png 更改为 php。这会导致远程代码执行。
## 影响
攻击者可以利用此漏洞上传恶意 PHP 文件并通过将其扩展名更改为 php 来执行恶意代码。该漏洞不需要任何身份验证。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Este repositório contém um script de prova de conceito (PoC) que demonstra uma vulnerabilidade crítica encontrada no plugin Simple File List para WordPress. | https://github.com/137f/PoC-CVE-2020-36847-WordPress-Plugin-4.2.2-RCE | POC详情 |
标题: Simple File List < 4.2.3 – Unauthenticated Arbitrary File Upload RCE | Plugin Vulnerabilities -- 🔗来源链接
标签:
神龙速读暂无评论