漏洞概述 漏洞名称: Wordpress Theme Travelscape v1.0.3 - Arbitrary File Upload EDB-ID: 51969 作者: Milad Karimi 类型: WEBAPPS 平台: PHP 日期: 2024-04-08 漏洞描述: 该漏洞允许攻击者通过上传任意文件到目标服务器,可能导致远程代码执行等严重后果。 影响范围 受影响应用: Wordpress Theme Travelscape v1.0.3 受影响平台: PHP 修复方案 建议措施: 更新或修补受影响的WordPress主题,确保其版本不是v1.0.3。同时,检查并限制文件上传功能,防止恶意文件上传。 POC代码