Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2015-10138

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6754

CVSS 3.x

Оценка: 9.8

Источники
nvd

Плагин Work The Flow File Upload для WordPress уязвим к загрузке произвольных файлов из-за отсутствия проверки типа файла в сервере jQuery-File-Upload-9.5.0 в версиях до 2.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер, что может привести к выполнению произвольного кода. Уязвимость была обнаружена Клаудио Вивиани [1]. Эксплуатация возможна через отправку POST-запроса к `/wp-content/plugins/work-the-flow-file-upload/public/assets/jQuery-File-Upload-9.5.0/server/php/index.php` с файлом backdoor.php [2]. Исправление было выпущено в версии 2.5.3. Источники: - [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/eb271cc8-01ec-45eb-9d6f-efc55c7c3923?source=cve - [2] https://www.homelab.it/index.php/2015/04/04/wordpress-work-the-flow-file-upload-vulnerability/ - [3] https://packetstormsecurity.com/files/131294/ - [4] https://packetstormsecurity.com/files/131512/ - [5] https://wpscan.com/vulnerability/a49a81a9-3d4b-4c8d-b719-fc513aceecc6

Нажмите для просмотра деталей
Предыдущая
Страница 222 из 22836
479541 всего уязвимостей
Следующая