# WordPress buddyforms插件 <= 2.8.8- 任意文件读取和SSRF漏洞
## 漏洞概述
ThemeKraft BuddyForms 中存在路径遍历漏洞,这可能导致服务器端请求伪造 (SSRF) 和相对路径遍历。
## 影响版本
BuddyForms: 从 n/a 至 2.8.8 版本
## 漏洞细节
该漏洞源于路径名限制不当('路径遍历'),允许攻击者通过构造特定路径进行服务器端请求伪造 (SSRF) 和相对路径遍历。
## 漏洞影响
攻击者利用该漏洞可能执行未授权的文件访问或操作,从而导致敏感信息泄露或服务器被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC code to download files with CVE-2024-32830 | https://github.com/ptrstr/CVE-2024-32830-poc | POC详情 |
暂无评论