WordPress 插件 WP Maps – Google Maps、OpenStreetMap、Mapbox、门店定位器、列表、目录及筛选功能中,存在本地文件包含漏洞,受影响版本为 4.9.8 及以下版本。该漏洞通过 参数引入,允许经过身份验证且具有订阅者级别及以上权限的攻击者在服务器上包含并执行任意 .php 文件,从而执行这些文件中的任何 PHP 代码。这可用于绕过访问控制、获取敏感数据,或在允许上传和包含 .php 文件类型的情况下实现代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| flippercode | WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings | 0 ~ 4.9.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论