# WordPress TI WooCommerce Wishlist <= 2.9.2 - 任意文件上传漏洞
## 漏洞概述
TemplateInvaders TI WooCommerce Wishlist 存在不受限制的危险类型文件上传漏洞,允许上传 Web Shell 到 Web 服务器。
## 影响版本
从 n/a 到 2.9.2
## 漏洞细节
该漏洞允许攻击者上传具有危险类型的文件,例如 Web Shell,从而在服务器上执行恶意操作。
## 影响
攻击者可以利用此漏洞上传恶意脚本(Web Shell),进而控制服务器,执行任意命令或进行进一步的恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress TI WooCommerce Wishlist <= 2.9.2 - Arbitrary File Upload Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读