WordPress 的 Formidable Charts 插件在所有版本(包括 2.0.1 及更早版本)中均存在目录遍历漏洞,攻击向量为 参数。该漏洞使得未认证的攻击者能够读取服务器上任意文件的内容,而这些文件可能包含敏感信息。成功利用此漏洞需要同时激活 Formidable Forms Lite、Formidable Forms Pro 和 Formidable Charts 这三个插件,并且服务器上必须存在 目录(通常是在渲染了图像格式图表后才会出现)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Strategy11 | Formidable Charts | 0 ~ 2.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论