关键信息 漏洞描述 漏洞名称: Simple File List < 4.2.3 - Unauthenticated Arbitrary File Upload RCE 影响插件: Simple File List 修复版本: 4.2.3 影响范围 受影响的插件版本: Simple File List < 4.2.3 漏洞类型 类型: RCE (远程代码执行) OWASP Top 10: A1: Injection CWE: CWE-94 时间线 公开发布日期: 2020-04-27 添加日期: 2020-04-27 最后更新日期: 2020-11-27 其他信息 原始研究者: coffeour 提交者: coffeour 验证状态: Yes WPVDB ID: 385ca9c5-a8d0-45f6-863c-lb/920ff6574 参考链接 Web Archive WordPress Plugin Directory PacketStorm Security