漏洞概述 漏洞标题: WordPress Plugin Mac Photo Gallery 3.0 - Arbitrary File Download EDB-ID: 41566 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2017-03-09 漏洞描述: 该漏洞允许攻击者通过任意文件下载漏洞获取敏感信息。 影响范围 受影响软件: Mac Photo Gallery 3.0 测试环境: Win7 x64, Kali Linux x64 修复方案 修复建议: 更新到最新版本或应用官方提供的补丁。 POC代码