CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
WordPress uchun Media Library Assistant plagini 3.09.09.00gacha boʻlgan versiyalarda mahalliy fayllarni qoʻshish va masofaviy kodni bajarishga nisbatan zaifdir. Bu ~/includes/mla-stream-image.php faylidan 'mla_stream_file' parametriga ta'minlangan fayl yo'llarini boshqarishning etarli emasligi bilan bog'liq, bu erda tasvirlar Imagick() orqali qayta ishlanadi. Bu autentifikatsiya qilinmagan tajovuzkorlarga FTP orqali fayllarni etkazib berish imkonini beradi, bu kataloglar ro'yxatini, mahalliy fayllarni kiritish va masofaviy kodni amalga oshirish imkonini beradi.
Vendor
Davidlingren
Product
Media Library Assistant
CVSS Score
9.8
Nashr sanasi
6-sen, 2023
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H