0%

WordPress 的 File Upload 插件在所有版本(包括 4.24.11)中都存在路径遍历漏洞,漏洞位于 `wfu_file_downloader.php` 文件中。这使得未经身份验证的攻击者可以读取或删除超出原定目录之外的文件。

Read more »

Apache OFBiz这个漏洞是基于webtools/control/ProgramExport这个接口所产生的漏洞,该接口用于后台执行groovy代码,攻击者可以通过恶意的groovy代码实现任意命令执行

Read more »