# Wordpress Instantio <= 3.3.16 - 任意文件上传漏洞
## 概述
Themefic Instantio 存在不受限制的危险类型文件上传漏洞,允许将Web Shell上传到Web服务器。
## 影响版本
从n/a到3.3.16版本
## 细节
攻击者可以利用此漏洞上传恶意的Web Shell脚本到服务器,从而可能获得对服务器的未经授权的访问权限。
## 影响
该漏洞可导致服务器被远程控制,进一步可能导致数据泄露、篡改或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save | https://github.com/d0n601/CVE-2025-47550 | POC详情 |
标题: WordPress Instantio <= 3.3.16 - Arbitrary File Upload Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Ryan Kozak - Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save -- 🔗来源链接
标签: third-party-advisory exploit technical-description
神龙速读标题: GitHub - d0n601/CVE-2025-47550: Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save -- 🔗来源链接
标签: third-party-advisory exploit technical-description
神龙速读暂无评论