V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-13359
ANC
Критический

Плагин Product Input Fields для WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файла в ф…

CVSS
9.8
Критический
EPSS
0.01
p52
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Плагин Product Input Fields для WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файла в функции add_product_input_fields_to_order_item_meta() во всех версиях до, включая 1.12.0. Это может позволить неаутентифицированным злоумышленникам загружать произвольные файлы на сервере затронутого сайта, что может сделать возможным удаленное выполнение кода. Обратите внимание, что по умолчанию плагин уязвим только к атаке загрузки файла с двойным расширением, если администраторы не оставят поле допустимых расширений файла пустым, что может сделать возможной загрузку файлов .php. Обратите внимание, что 1.12.2 ошибочно была помечена как исправленная, в то время как 1.12.1 была помечена как уязвимая в течение короткого времени, но это не так, и 1.12.1 полностью исправлена.

Теги · CWE
Без аутентификацииЗагрузка файлов
CWE-434
CAPEC-1
Затронутые продукты
Product_input_fields_for_woocommerce < 1.12.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p52
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
product_input_fields_for_woocommerce*Отслеживается
Источники данных
ANC
CVE