WordPress Plugin amministrazione-aperta 3.7.3 - Local File Read - Unauthenticated 漏洞概述 漏洞类型: 本地文件读取 (Local File Read) 漏洞描述: WordPress 插件 amministrazione-aperta 3.7.3 存在未认证的本地文件读取漏洞。 漏洞编号: EDB-ID: 50938 发布日期: 2022-03-23 作者: Hassan Khan Yusuzfal (Splintr3r?) 平台: PHP 影响范围 受影响应用: WordPress Plugin amministrazione-aperta 受影响版本: 3.7.3 测试环境: Firefox 漏洞文件: dispatcher.php 修复方案 建议: 更新 WordPress 插件 amministrazione-aperta 至最新版本。 官方链接: WordPress Plugin amministrazione-aperta POC代码 利用示例