Тема WordPress Alone - Charity Multipurpose Non-profit WordPress Theme для WordPress уязвима к загрузке произвольных файлов из-за отсутстви…
Тема WordPress Alone - Charity Multipurpose Non-profit WordPress Theme для WordPress уязвима к загрузке произвольных файлов из-за отсутствия проверки прав доступа на функции alone_import_pack_install_plugin() во всех версиях до 7.8.3 включительно. Это позволяет неавторизованным злоумышленникам загружать zip-файлы, содержащие веб-оболочки, маскирующиеся под плагины, с удаленных ресурсов для достижения выполнения кода [1]. Источники: - [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/86f91589-b309-49aa-8b04-ca972acaf8fb?source=cve - [2] https://themeforest.net/item/alone-charity-multipurpose-nonprofit-wordpress-theme/15019939
Продукт не выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие.
https://cwe.mitre.org/data/definitions/862.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →