Плагин Product Input Fields для WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файла в ф…
Плагин Product Input Fields для WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файла в функции add_product_input_fields_to_order_item_meta() во всех версиях до, включая 1.12.0. Это может позволить неаутентифицированным злоумышленникам загружать произвольные файлы на сервере затронутого сайта, что может сделать возможным удаленное выполнение кода. Обратите внимание, что по умолчанию плагин уязвим только к атаке загрузки файла с двойным расширением, если администраторы не оставят поле допустимых расширений файла пустым, что может сделать возможной загрузку файлов .php. Обратите внимание, что 1.12.2 ошибочно была помечена как исправленная, в то время как 1.12.1 была помечена как уязвимая в течение короткого времени, но это не так, и 1.12.1 полностью исправлена.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| product_input_fields_for_woocommerce | * | Отслеживается |