Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-25224

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8080

CVSS 3.x

Оценка: 9.8

Источники
anchore_overridesnvd

Плагин WP Database Backup для WordPress уязвим к OS Command Injection в версиях до 5.2 через функцию mysqldump. Эта уязвимость позволяет неавторизованным злоумышленникам выполнять произвольные команды на операционной системе хоста. Уязвимость может быть эксплуатирована в два этапа: сначала злоумышленник должен сохранить вредоносную команду оболочки в опции wp_db_exclude_table, используя уязвимость произвольного обновления опций. Затем сохраненная команда оболочки будет выполнена при создании нового резервного копирования базы данных [1]. Источники: - [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/d21cf285-9d75-43a2-9e81-67116f0bf896?source=cve - [2] https://www.wordfence.com/blog/2019/05/os-command-injection-vulnerability-patched-in-wp-database-backup-plugin/ - [3] https://plugins.trac.wordpress.org/changeset/2078035/wp-database-backup - [4] https://blog.sucuri.net/2019/06/os-command-injection-in-wp-database-backup.html - [5] https://packetstormsecurity.com/files/153781/

Нажмите для просмотра деталей
Предыдущая
Страница 134 из 22836
479541 всего уязвимостей
Следующая