网站首页
编程语言
数据库
系统相关
其他分享
编程问答
WFU
2025-01-14
关于CVE-2024-9047的分析
1漏洞成因 本文的分析基于wp-file-upload.4.24.11。在wfu_file_downloader.php中存在可控变量$filepath,能够读取文件。漏洞代码如下所示:if($fd=wfu_fopen_for_downloader($filepath,"rb")){ $open_session=(($wfu_user_state_handler=="session"||$wfu_us