# WordPress MapSVG Lite 插件 <= 8.5.34 - 任意文件上传漏洞
# 漏洞描述
## 概述
MapSVG Lite 存在未限制文件上传漏洞,允许攻击者上传具有危险类型的文件(如Web壳),从而控制Web服务器。
## 影响版本
- 所有从 n/a 到 8.5.34 的 MapSVG Lite 版本
## 细节
该漏洞为“不受限的危险类型文件上传”(Unrestricted Upload of File with Dangerous Type)。攻击者可利用此漏洞将Web壳上传至Web服务器,从而获取对服务器的部分或完全控制。
## 影响
成功利用此漏洞后,攻击者可以执行任意代码,可能导致数据泄露、服务中断等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | WordPress MapSVG Lite Plugin <= 8.5.34 is vulnerable to Arbitrary File Upload | https://github.com/Nxploited/CVE-2025-32682 | POC详情 |
暂无评论