CVE-2024-25600: WordPress的Bricks主题存在远程命令执行

CVE-2024-25600: WordPress的Bricks主题存在远程命令执行-渗透云记 - 专注于网络安全与技术分享
CVE-2024-25600: WordPress的Bricks主题存在远程命令执行
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2024-25600: WordPress的Bricks主题存在远程命令执行

漏洞描述

Improper Control of Generation of Code ('Code Injection') vulnerability in Codeer Limited Bricks Builder allows Code Injection.This issue affects Bricks Builder: from n/a through 1.9.6.

fofa: body="/wp-content/themes/bricks/"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享