Описание
The Ultimate Classified Listings WordPress plugin before 1.3 does not validate the ucl_page
and layout
parameters allowing unauthenticated users to access PHP files on the server from the listings page
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3 (исключая)
cpe:2.3:a:webcodingplace:ultimate_classified_listings:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 82%
0.01875
Низкий
7.5 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
около 1 года назад
The Ultimate Classified Listings WordPress plugin before 1.3 does not validate the `ucl_page` and `layout` parameters allowing unauthenticated users to access PHP files on the server from the listings page
EPSS
Процентиль: 82%
0.01875
Низкий
7.5 High
CVSS3
Дефекты
CWE-22