Описание
The ZoomSounds plugin before 6.05 contains a PHP file allowing unauthenticated users to upload an arbitrary file anywhere on the web server.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.05 (исключая)
cpe:2.3:a:digitalzoomstudio:zoomsounds:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 30%
0.0011
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 9.1
github
8 месяцев назад
The ZoomSounds plugin before 6.05 contains a PHP file allowing unauthenticated users to upload an arbitrary file anywhere on the web server.
EPSS
Процентиль: 30%
0.0011
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-434