Download Monitor < 4.5.98 任意文件下载漏洞
漏洞描述 Download Monitor 是 WordPress 的一款提供了界面,用于上传和管理可下载文件的插件。 Download Monitor 在 4.5.98 之前版本中对下载的文件路径保护不当,不确保用户下载的文件在博客文件夹,即使在强化环境或多站点设置中,管理员等高权限用户也可以下载 wp-config.php 或 /etc/passwd。 漏洞名称 Download Monitor < 4.5.98 任意文件下载漏洞 漏洞类型 对外部实体的文件或目录可访问 发现时间 2022-10-11 漏洞影响广度 一般 MPS编号 MPS-2022-56032 CVE编号 CVE-2022-2981 CNVD编号 - 影响范围 Download Monitor@[1.0.0, 4.5.98) 修复方案 将组件 Download Monitor 升级至 4.5.98 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-56032 https://nvd.nist.gov/vuln/detail/CVE-2022-2981 https...
