# HT Contact Form Widget For Elementor 页面构建程序& Gutenberg Blocks & 表单构建程序。<= 2.2.1 - 未经身份验证的任意文件上传漏洞
## 漏洞概述
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder插件存在任意文件上传漏洞,未对上传文件类型进行验证。
## 影响版本
所有版本,包括2.2.1及之前的版本。
## 漏洞细节
temp_file_upload函数中缺少文件类型验证,导致可以上传任意文件。
## 漏洞影响
未经过身份验证的攻击者可以上传任意文件到受影响站点的服务器,可能导致远程代码执行。
标题: HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读标题: FileManager.php in ht-contactform/trunk/admin/Includes/Services – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: Diff [3316109:3326887] for ht-contactform/trunk/admin/Includes/Services/FileManager.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论