CVE-2020-25213
WordPress 文件管理器插件远程代码执行漏洞
- 已发布
- 2020年9月9日
- 已更新
- 2025年10月21日
- 分配 CNA
- mitre
- 观察到的证据
- 2020年12月2日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
The File Manager (wp-file-manager) 插件 6.9 之前的版本存在漏洞,允许远程攻击者上传并执行任意 PHP 代码,因为它将不安全的示例 elFinder 连接器文件重命名为具有 .php 扩展名。例如,这使得攻击者能够运行 elFinder 的 upload(或 mkfile 和 put)命令,从而将 PHP 代码写入 wp-content/plugins/wp-file-manager/lib/files/ 目录。此漏洞已于 2020 年 8 月和 9 月被在野利用。
来源
12教育性网络安全项目,演示CVE-2020-25213(WordPress文件管理器插件远程代码执行)的利用与缓解措施。包含恶意软件模拟、VAPT分析和安全补丁实施,在受控实验室环境中进行。
用于 WordPress 中 RCE 的 Python 漏洞利用
将编写一个Python脚本来利用此漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。