# Wastia主题 <1.1.3 文件上传漏洞
## 概述
Wastia插件中存在“危险类型文件的无限制上传”漏洞,允许攻击者上传Web Shell至Web服务器。
## 影响版本
受影响版本:所有版本 < 1.1.3
## 细节
该漏洞存在于CMSSuperHeroes Wastia插件的文件上传功能中。由于未对上传文件的类型进行有效限制,攻击者可通过上传恶意构造的Web Shell文件(如PHP脚本)到服务器,实现远程代码执行。
## 影响
攻击者可利用此漏洞在目标Web服务器上执行任意代码,进而可能导致数据泄露、网站篡改或完全控制服务器。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论