Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0687

Опубликовано: 21 мар. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Уязвимость загрузки PHP-бэкдора в плагине Amelia для WordPress через некорректную проверку расширений файлов изображений

Описание

В плагине Amelia для WordPress до версии 1.0.47 обнаружена уязвимость, связанная с обработкой изображений. Плагин сохраняет блобы изображений в виде файлов, расширение которых может быть задано пользователем. Это позволяет злоумышленникам, имеющим роль "Amelia Manager", загружать PHP-бэкдоры на сайт.

Затронутые версии ПО

  • Amelia WordPress Plugin до 1.0.47

Тип уязвимости

Загрузка вредоносного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tms-outsource:amelia:*:*:*:*:*:wordpress:*:*
Версия до 1.0.47 (исключая)

EPSS

Процентиль: 74%
0.00821
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

The Amelia WordPress plugin before 1.0.47 stores image blobs into actual files whose extension is controlled by the user, which may lead to PHP backdoors being uploaded onto the site. This vulnerability can be exploited by logged-in users with the custom "Amelia Manager" role.

EPSS

Процентиль: 74%
0.00821
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434
CWE-434