高危
Severity and Metrics
Base Score:
—
Vector:
—
Impact Score:
—
Exploitability Score:
—
WordPress-Enable Media Replace插件-文件上传
EXP/POC/漏洞分析下载
发布时间:2024-11-13 16:23:18
更新时间:2024-11-13 16:23:18
应用类型:WEB应用-建站系统
漏洞类型:文件上传
提交时间:2024-11-13 15:53:03
发现时间:2023-02-13 00:00:00
漏洞描述
WordPress Enable Media Replace Plugin存在任意文件上传
相关编号
CVE编号:CVE-2023-0255
CNNVD编号:—
CNVD编号:—
影响版本
<4.0.2
前置条件
简单
后台密码
影响后果
远程执行代码
补丁修复信息
>4.0.1版本去除了remove_bg参数
Exp漏洞截图及验证视频
游客用户没有权限查看,请
登录
Poc漏洞截图及验证视频
游客用户没有权限查看,请
登录
操作记录
2024-11-13 15:53:03
提交漏洞
2024-11-13 16:21:10
审核漏洞
2024-11-13 16:23:18
发布漏洞