Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-954q-pwww-w7g3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside for example, leading to RCE

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside for example, leading to RCE

EPSS

Процентиль: 74%
0.00875
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
около 4 лет назад

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside for example, leading to RCE

CVSS3: 7.2
fstec
около 4 лет назад

Уязвимость плагина Business Directory системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю читать произвольные файлы в каталоге конфигурации

EPSS

Процентиль: 74%
0.00875
Низкий

Дефекты

CWE-434