WordPress 的 Divi Plus 插件在 2.4.0 及以下版本中存在任意文件读取漏洞。攻击者可以通过 REST 端点中的 参数利用该漏洞。 造成该漏洞的原因是:端点的权限回调函数 无条件地返回 true,同时对输入参数 的验证不充分。尽管使用了 和 进行过滤,但这些函数并未限制文件系统路径、 流包装器或任意 URL。随后,未经充分校验的输入被直接传入 (并带有 作为备选方案),并将原始响应体以 JSON 格式返回到 字段中。 这使得未经身份验证的攻击者能够读取受影响网站服务器上的任意文件,进而可能导致远
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Divi Essential | Divi Plus | ≤ 2.4.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Divi Essential | Divi Plus | 0 ~ 2.4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论