CVE-2021-24220

Оценки

EPSS

0.638средний63.8%
0%20%40%60%80%100%

Процентиль: 63.8%

CVSS

9.1критический3.x
0246810

Оценка CVSS: 9.1/10

Все оценки CVSS

CVSS 3.x
9.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

CVSS 2.0
6.4

Вектор: AV:N/AC:L/Au:N/C:N/I:P/A:P

Описание

Thrive “Legacy” Rise by Thrive Themes WordPress theme до 2.0.0, Luxe by Thrive Themes WordPress theme до 2.0.0, Minus by Thrive Themes WordPress theme до 2.0.0, Ignition by Thrive Themes WordPress theme до 2.0.0, FocusBlog by Thrive Themes WordPress theme до 2.0.0, Squared by Thrive Themes WordPress theme до 2.0.0, Voice WordPress theme до 2.0.0, Performag by Thrive Themes WordPress theme до 2.0.0, Pressive by Thrive Themes WordPress theme до 2.0.0, Storied by Thrive Themes WordPress theme до 2.0.0 регистрируют REST API endpoint для сжатия изображений, используя движок оптимизации изображений Kraken. Предоставляя специально созданный запрос в сочетании с данными, вставленными с использованием уязвимости Option Update, можно было использовать этот endpoint для извлечения вредоносного кода из удаленного URL и перезаписи существующего файла на сайте или создания нового файла. Сюда входят исполняемые PHP файлы, содержащие вредоносный код.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-434

Уязвимое ПО (10)

Тип: Конфигурация

Поставщик: *

Продукт: focusblog

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ignition

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: luxe

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: minus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: performag

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: pressive

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: rise

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: squared

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: storied

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: voice

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:*",      "versionEndExcluding": "2.0.0",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd

Конец списка