Wordpress某插件存在任意文件下载漏洞

模块信息
  • 模块编号:
    MSCN-150474
    模块作者:
    tyomcat
  • 提交时间:
    2016-12-08
    漏洞类型:
    信息泄露
  • 模块类型:
    辅助模块
    危害等级:
漏洞详情
模块代码
使用方法

set RHOST

set RPORT 80

exploit

修复建议

升级插件、过滤../