CVE-2024-6316

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Описание

Плагин Generate PDF using Contact Form 7 для WordPress уязвим для межсайтовой подделки запросов (CSRF) для произвольной загрузки файлов в версиях до 4.0.6 включительно. Это связано с отсутствием проверки nonce и проверки типа файла в функции ‘wp_cf7_pdf_dashboard_html_page’. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может сделать возможным удаленное выполнение кода через подделанный запрос, если они смогут обманом заставить администратора сайта выполнить действие, например, щелкнуть ссылку.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvd

CWE

CWE-352

Уязвимое ПО (2)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:zealousweb:generate_pdf_using_contact_form_7:*:*:*:*:*:wordpress:*:*",          "versionEndExcluding": "4.1.3"...

Источник: anchore_overrides

Тип: Конфигурация

Поставщик: zealousweb

Продукт: generate_pdf_using_contact_form_7

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:zealousweb:generate_pdf_using_contact_form_7:*:*:*:*:*:wordpress:*:*",      "versionEndExcluding": "4.1.3",      "vulnerable": true    }  ], ...

Источник: nvd