WordPress 插件 Baggage Freight Shipping Australia 0.1.0 - 任意文件上传漏洞 漏洞概述 漏洞标题: WordPress Plugin Baggage Freight Shipping Australia 0.1.0 - Arbitrary File Upload EDB-ID: 46061 作者: KAIMI 类型: WEBAPPS 平台: PHP 日期: 2018-12-27 漏洞描述: 未授权用户在包信息上传过程中存在不受限制的文件上传漏洞,允许任意扩展名。 影响范围 受影响应用: Baggage Freight Shipping Australia 0.1.0 漏洞文件: upload-package.php 漏洞代码: 修复方案 建议: 限制上传文件的类型和扩展名,确保只有合法的文件类型可以被上传。 参考链接: WordPress Plugin Baggage Freight Shipping Australia POC代码 上传文件位置 上传路径: