V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-6699
CVE
Высокий

Плагин WP Compress – Image Optimizer [All-In-One] для WordPress уязвим для Directory Traversal во всех версиях до 6.10.33 включительно чере…

CVSS
7.5
Высокий
EPSS
0.04
p88
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Плагин WP Compress – Image Optimizer [All-In-One] для WordPress уязвим для Directory Traversal во всех версиях до 6.10.33 включительно через параметр css. Это позволяет неаутентифицированным злоумышленникам читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.

Теги · CWE
Без аутентификации
CWE-24
Затронутые продукты
Wp_compress ≤ 6.10.33
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.041 · p88
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
wp_compress*Отслеживается
Источники данных
CVE