# SureForms - WordPress拖放表单构建器 <= 1.7.3 - 未授权任意文件删除,通过管理员提交删除触发
## 漏洞概述
SureForms – Drag and Drop Form Builder for WordPress 插件存在任意文件删除漏洞,这是由于 `delete_entry_files()` 函数中没有充分验证文件路径。
## 影响版本
所有版本,包括 1.7.3 及之前的版本
## 漏洞细节
攻击者无需认证即可利用此漏洞任意删除服务器上的文件,特别是删除关键文件如 `wp-config.php` 后,可以进一步导致远程代码执行。
## 影响
此漏洞可能导致服务器上任意文件被删除,特别是关键配置文件,最终可导致远程代码执行风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion -- 🔗来源链接
标签:
神龙速读标题: SureForms – Drag and Drop Form Builder for WordPress – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读标题: entries-list-table.php in sureforms/trunk/admin/views – WordPress Plugin Repository -- 🔗来源链接
标签: