漏洞概述 该漏洞涉及WordPress插件 中的 文件。漏洞允许攻击者通过上传恶意SVG文件来执行任意代码。 影响范围 插件名称: mapsvg-lite-interactive-vector-maps 版本: 8.9.1 受影响文件: 修复方案 1. 文件类型检查: 确保上传的文件类型仅为SVG文件。 2. MIME类型检查: 对上传文件的MIME类型进行严格检查,防止上传非SVG文件。 3. 内容净化: 对上传的SVG内容进行净化,移除潜在的恶意脚本。 POC代码 总结 该漏洞允许攻击者通过上传恶意SVG文件来执行任意代码。修复方案包括严格的文件类型和MIME类型检查,以及对上传内容进行净化。