漏洞总结 漏洞概述 漏洞名称: WordPress Plugin MStore API 2.0.6 - Arbitrary File Upload EDB-ID: EDB379 作者: SPACEHEN 发布日期: 2021-09-22 测试环境: Ubuntu 20.04.1 影响范围 受影响应用: WordPress Plugin MStore API 受影响版本: 2.0.6 及更高版本 漏洞类型: 任意文件上传 平台: PHP 修复方案 官方主页: https://wordpress.org/plugins/mstore-api/ 建议: 升级到最新版本或应用官方提供的安全补丁 POC代码