Описание
The ND Shortcodes WordPress plugin before 7.0 does not validate some shortcode attributes before using them to generate paths passed to include function/s, allowing any authenticated users such as subscriber to perform LFI attacks
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0 (исключая)
cpe:2.3:a:nicdark:nd_shortcodes:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 93%
0.10801
Средний
8.8 High
CVSS3
Дефекты
Связанные уязвимости
CVSS3: 8.8
github
больше 2 лет назад
The ND Shortcodes WordPress plugin before 7.0 does not validate some shortcode attributes before using them to generate paths passed to include function/s, allowing any authenticated users such as subscriber to perform LFI attacks
CVSS3: 8.8
fstec
больше 2 лет назад
Уязвимость плагина ND Shortcodes системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять LFI-атаки
EPSS
Процентиль: 93%
0.10801
Средний
8.8 High
CVSS3