Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-6825

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7101

CVSS 3.x

Оценка: 9.9

Источники
anchore_overridesnvd

Плагины File Manager и File Manager Pro для WordPress уязвимы для Directory Traversal в версиях до 7.2.1 (бесплатная версия) и 8.3.4 (Pro версия) включительно через параметр target в функции mk_file_folder_manager_action_callback_shortcode. Это позволяет злоумышленникам читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию, и загружать файлы в каталоги, отличные от предполагаемого каталога для загрузки файлов. Бесплатная версия требует доступа администратора, чтобы эта уязвимость могла быть использована. Pro версия позволяет встраивать файловый менеджер через шорткод, а также позволяет администраторам предоставлять права на обработку файлов другим уровням пользователей, что может привести к тому, что эта уязвимость будет использована пользователями более низкого уровня.

Нажмите для просмотра деталей
Предыдущая
Страница 202 из 22836
479541 всего уязвимостей
Следующая