# CSV Mass Importer <= 1.2 - Admin+ 任意文件上传
## 漏洞概述
CSV Mass Importer WordPress插件在1.2版本中未能正确验证上传的文件,导致高权限用户(如管理员)可以在不应被允许的情况下上传任意文件到服务器(例如在多站点设置中)。
## 影响版本
- CSV Mass Importer WordPress插件:1.2及之前版本
## 漏洞细节
CSV Mass Importer插件未能对上传的文件进行充分验证,从而允许高权限用户(包括管理员)在系统配置限制它们这样做的情况下(比如在多站点环境中)上传任意文件到服务器。
## 漏洞影响
高权限用户可能绕过系统设置的限制上传任意文件,这可能会导致服务器被注入恶意代码、文件泄露或其他安全问题。
标题: CSV Mass Importer <= 1.2 – Admin+ Arbitrary File Upload | CVE 2025-4190 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论