安全研究

CVE-2021-39316 DZS Zoomsounds:未授权任意文件读取

#漏洞分析#代码审计#Web安全
WordPress 插件未授权任意文件读取致数据库密码泄漏

DZS Zoomsounds 插件有一个 download 端点,没做权限校验就直接把客户端传的路径读出来——攻击者构造 ../../../wp-config.php 就能读到数据库密码。

Unlock to view this content.