# WordPress Exclusive Content Password Protect 插件 <= 1.1.0 - CSRF 致任意文件上传漏洞
## 漏洞概述
Cliconomics Exclusive Content Password Protect 存在跨站请求伪造(CSRF)漏洞,该漏洞允许攻击者上传web壳到web服务器。
## 影响版本
从 n/a 至 1.1.0 版本
## 漏洞细节
CSRF 攻击利用受影响的应用程序,允许攻击者在未授权的情况下上传恶意的web壳到web服务器上。
## 影响
此漏洞可能导致攻击者在目标服务器上执行任意代码,从而控制服务器或泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | WordPress Exclusive Content Password Protect plugin <= 1.1.0 - CSRF to Arbitrary File Upload vulnerability | https://github.com/Nxploited/CVE-2024-52402 | POC详情 |
标题: WordPress Exclusive Content Password Protect plugin <= 1.1.0 - CSRF to Arbitrary File Upload vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读