# All-in-One WP Migration 和备份 <= 7.86 - 认证的(管理员+)任意PHP代码注入
## 漏洞概述
All-in-One WP Migration and Backup 插件存在任意PHP代码注入漏洞,原因是在导出过程中未对文件类型进行验证。此漏洞允许具有管理员权限的认证攻击者创建一个带有.php扩展名的导出文件,并注入任意PHP代码,从而导致远程代码执行。
## 影响版本
所有版本至 7.86(包括7.86)均受影响。
## 漏洞细节
插件在导出过程中没有对文件类型进行验证,允许攻击者创建一个带有.php扩展名的文件,并在其中注入任意PHP代码。这会使远程代码执行成为可能。
## 影响
认证攻击者(具有管理员及以上权限)可以利用此漏洞执行任意PHP代码,导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection | https://github.com/d0n601/CVE-2024-9162 | POC详情 |
标题: All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection -- 🔗来源链接
标签:
神龙速读标题: class-ai1wm-backups-controller.php in all-in-one-wp-migration/trunk/lib/controller – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: class-ai1wm-export-controller.php in all-in-one-wp-migration/trunk/lib/controller – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: GitHub - d0n601/CVE-2024-9162: All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection -- 🔗来源链接
标签: