# DynamiApps WordPress前端Admin插件<=3.28.7版本任意文件下载漏洞
## 概述
Shabti Kaplan Frontend Admin 由 DynamiApps 开发,其中存在一个路径遍历(Path Traversal)漏洞。该漏洞源于对路径名限制不当(Improper Limitation of a Pathname to a Restricted Directory)。
## 影响版本
- 影响版本:从 n/a 至 3.28.7 版本
## 细节
该漏洞允许攻击者通过路径遍历的方式,访问或操作受限目录之外的文件。
## 影响
路径遍历漏洞可能导致攻击者未经授权访问敏感文件或目录,执行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Frontend Admin by DynamiApps <= 3.28.7 - Arbitrary File Download Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读