Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rrx2-h7gv-6jx5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Classyfrieds WordPress plugin through 3.8 does not properly check the uploaded file when an authenticated user adds a listing, only checking the content-type in the request. This allows any authenticated user to upload arbitrary PHP files via the Add Listing feature of the plugin, leading to RCE.

The Classyfrieds WordPress plugin through 3.8 does not properly check the uploaded file when an authenticated user adds a listing, only checking the content-type in the request. This allows any authenticated user to upload arbitrary PHP files via the Add Listing feature of the plugin, leading to RCE.

EPSS

Процентиль: 83%
0.01964
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
почти 5 лет назад

The Classyfrieds WordPress plugin through 3.8 does not properly check the uploaded file when an authenticated user adds a listing, only checking the content-type in the request. This allows any authenticated user to upload arbitrary PHP files via the Add Listing feature of the plugin, leading to RCE.

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость плагина Classyfrieds, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

EPSS

Процентиль: 83%
0.01964
Низкий

Дефекты

CWE-434