0

Smush Image 2.7.4.1 Directory Traversal CVE-2017-15079

Esta vez hablaré de un path trasversal que encontré en un plugin bastante conocido pero he de decir que es un poco limitado ya que solo lista carpetas.
Os dejo un vídeo en donde hice una POC

Siento no poner más información sobre el código que usa.

 

adm1n

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *