Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c4h9-8c9r-v3m8

Опубликовано: 13 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The Extensive VC Addons for WPBakery page builder WordPress plugin before 1.9.1 does not validate a parameter passed to the php extract function when loading templates, allowing an unauthenticated attacker to override the template path to read arbitrary files from the hosts file system.

The Extensive VC Addons for WPBakery page builder WordPress plugin before 1.9.1 does not validate a parameter passed to the php extract function when loading templates, allowing an unauthenticated attacker to override the template path to read arbitrary files from the hosts file system.

EPSS

Процентиль: 100%
0.91615
Критический

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

The Extensive VC Addons for WPBakery page builder WordPress plugin before 1.9.1 does not validate a parameter passed to the php extract function when loading templates, allowing an unauthenticated attacker to override the template path to read arbitrary files from the hosts file system. This may be escalated to RCE using PHP filter chains.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость плагина Extensive VC Addons системы управления содержимым сайта WordPress, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 100%
0.91615
Критический

7.5 High

CVSS3

Дефекты

CWE-22