# WordPress POEditor 插件 <= 0.9.10 - 任意文件删除漏洞CVE-2020-8340
## 概述
POEditor 中存在跨站请求伪造(CSRF)漏洞,该漏洞可导致路径遍历问题。
## 影响版本
从 n/a 至 0.9.10 版本
## 细节
POEditor 中的 CSRF 漏洞可被利用来执行路径遍历攻击。
## 影响
此漏洞允许攻击者通过 CSRF 攻击来访问或修改受保护文件系统中的文件,从而导致敏感数据泄露或其他严重安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress POEditor plugin <= 0.9.10 - CSRF to Arbitrary File Deletion vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读