# Mayosis Core <= 5.4.1 - 未经身份验证的任意文件读取
## 漏洞概述
Mayosis Core 插件的一个任意文件读取漏洞影响了所有版本,直到并包括5.4.1版本。攻击者可以通过 `library/wave-audio/peaks/remote_dl.php` 文件读取服务器上的任意文件内容,这些文件可能包含敏感信息。
## 影响版本
- 所有版本,直到并包括 5.4.1
## 漏洞细节
该漏洞存在于 `library/wave-audio/peaks/remote_dl.php` 文件中。未经身份验证的攻击者可以利用该漏洞读取服务器上的任意文件。
## 影响
此漏洞使得攻击者能够读取服务器上的任意文件内容,这些文件可能包含敏感信息,从而造成信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Mayosis Core <= 5.4.1 - Unauthenticated Arbitrary File Read -- 🔗来源链接
标签:
标题: Mayosis - Digital Marketplace WordPress Theme by TeconceTheme | ThemeForest -- 🔗来源链接
标签: