Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1010209

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

GoUrl.io GoURL Wordpress Plugin 1.4.13 and earlier is affected by: CWE-434. The impact is: unauthenticated/unzuthorized Attacker can upload executable file in website. The component is: gourl.php#L5637. The fixed version is: 1.4.14.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gorul:gourl:*:*:*:*:*:wordpress:*:*
Версия до 1.4.13 (включая)

EPSS

Процентиль: 75%
0.00892
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

github
больше 3 лет назад

GoUrl.io GoURL Wordpress Plugin 1.4.13 and earlier is affected by: CWE-434. The impact is: unauthenticated/unzuthorized Attacker can upload executable file in website. The component is: gourl.php#L5637. The fixed version is: 1.4.14.

EPSS

Процентиль: 75%
0.00892
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-434
CWE-434