# Directorist <=8.4.8 认证用户任意文件移动漏洞
## 概述
Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings 插件中的 `add_listing_action` AJAX 动作存在任意文件移动漏洞。
## 影响版本
所有版本 up to 8.4.8。
## 细节
该漏洞是由于在 `add_listing_action` AJAX 操作中对文件路径的验证不足导致的,攻击者可利用此漏洞在服务器上移动任意文件。
## 影响
未经身份验证的攻击者可以移动服务器上的任意文件。在特定情况下,例如移动 `wp-config.php` 等关键文件,很容易导致远程代码执行(RCE)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.4.8 - Authenticated (Subscriber+) Arbitrary File Move -- 🔗来源链接
标签:
神龙速读标题: class-add-listing.php in directorist/tags/8.4.5/includes/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论