CVE-2025-7847 WordPress插件认证订阅者任意文件上传POC
WordPress插件AI Engine 2.9.3 - 2.9.4 概念验证
请注意,此漏洞仅在满足以下条件时才能被利用:“Public API"选项已启用(默认禁用),且未配置Bearer Token,也未添加和使用自定义身份验证来保护API。
自动化版本
|
|
仅上传Web Shell
|
|
WordPress插件AI Engine 2.9.3 - 2.9.4 概念验证
请注意,此漏洞仅在满足以下条件时才能被利用:“Public API"选项已启用(默认禁用),且未配置Bearer Token,也未添加和使用自定义身份验证来保护API。
|
|
|
|