CVE-2024-27954漏洞💀 自动远程代码执行漏洞利用工具 |由 GhostSec 💀WP Automatic 中的路径名限制不当(“路径遍历”)漏洞允许路径遍历、服务器端请求伪造。此问题影响 ...
CVE-2024-27954:WordPress Automatic 插件任意文件下载和SSRF漏洞
漏洞简介 WordPress Automatic 插件<3.92.1易受未经验证的任意文件下载和SSRF的攻击。位于downloader.php文件中,可能允许攻击者从网站下载任何...
CVE-2024-27954 漏洞(附EXP)
0x01 前言 WordPress Automatic 插件<3.92.1存在任意文件下载和SSRF的攻击,可能允许攻击者从网站下载任何文件。敏感数据,包括登录凭据和备份文件。 ...