# OrderConvo 低于14版本任意文件读取漏洞
## 概述
Admin and Customer Messages After Order for WooCommerce(OrderConvo)WordPress 插件在版本 14 之前存在安全漏洞。
## 影响版本
插件版本 < 14
## 细节
该插件未正确验证用于下载的文件路径,存在路径遍历(Path Traversal)漏洞。
## 影响
未经身份验证的攻击者可利用该漏洞读取或下载服务器上的任意文件,可能导致敏感数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: OrderConvo < 14 – Unauthenticated Arbitrary File Read | CVE 2025-10162 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
暂无评论