漏洞概述 漏洞名称: WordPress Plugin IMDb Profile Widget 1.0.8 - Local File Inclusion EDB-ID: 39623 作者: CRASHBANDICOT 类型: WEBAPPS 平台: PHP 日期: 2016-03-27 漏洞文件: pic.php 影响范围 受影响应用: WordPress Plugin IMDb Profile Widget 1.0.8 漏洞类型: 本地文件包含(Local File Inclusion) 修复方案 联系供应商: 26/03/2016 - 已通知供应商 等待回复: 27/03/2016 - 等待供应商回复 POC代码 利用代码 标签 WordPress Plugin 来源 Advisory/Source: Link 其他信息 Google Dork: inurl:/wp-content/plugins/imdb-widget/ 供应商主页: https://wordpress.org/plugins/imdb-widget/ 测试环境: MDMW32 数据库链接 Exploits Google Hacking Papers Shellcodes 链接 Search Exploit-DB Submit Entry SearchSploit Manual Exploit Statistics 站点 OffSec Kali Linux VulnHub 解决方案 Courses and Certifications Learn Subscriptions OffSec Cyber Range Proving Grounds Penetration Testing Services