漏洞概述 漏洞名称: WordPress Plugin admin-word-count-column 2.2 - Local File Read EDB-ID: 50645 作者: Hassan Khan Yusufzai 类型: WEBAPPS 平台: PHP 日期: 2022-03-30 漏洞文件: plugins/admin-word-count-column/download.csv.php 漏洞代码: 概念验证 (POC): 注意: 空字节注入仅在 PHP 5.3.2 及以下版本有效。 影响范围 受影响版本: WordPress Plugin admin-word-count-column 2.2 PHP 版本: 5.3.2 及以下 修复方案 建议: 更新插件至最新版本,确保使用 PHP 5.3.3 或更高版本。 链接: Vendor Homepage