Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1376

Опубликовано: 28 янв. 2015
Источник: nvd
CVSS2: 4
EPSS Высокий

Описание

pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress does not validate hostnames, which allows remote authenticated users to write to arbitrary files via an upload URL with a host other than pixabay.com.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pixabay_images_project:pixabay_images:*:*:*:*:*:wordpress:*:*
Версия до 2.3 (включая)

EPSS

Процентиль: 99%
0.7051
Высокий

4 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

github
больше 3 лет назад

pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress does not validate hostnames, which allows remote authenticated users to write to arbitrary files via an upload URL with a host other than pixabay.com.

EPSS

Процентиль: 99%
0.7051
Высокий

4 Medium

CVSS2

Дефекты

CWE-284