# WordPress Pro 水印插件 路径遍历漏洞
## 概述
AA-Team Pro Bulk Watermark Plugin for WordPress 存在路径遍历漏洞,攻击者可利用 `'.../...//'` 特殊路径字符串访问或操作服务器上的任意文件。
## 影响版本
受影响版本:从无(n/a)至 2.0
## 细节
漏洞源于插件未正确处理用户输入的文件路径,导致攻击者可通过构造恶意输入(如 `'.../...//'`)绕过路径验证,遍历目录并访问非授权文件。
## 影响
攻击者可利用该漏洞在服务器上读取或写入任意文件,可能导致数据泄露、网站篡改或进一步远程代码执行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Pro Bulk Watermark Plugin for WordPress Theme <= 2.0 - Path Traversal Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论