CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
WP All Import plagini 3.6.7 gacha bo'lgan versiyalarda wp_all_import_get_gz.php fayli orqali fayl turini tekshirish yo'qligi sababli o'zboshimchalik bilan fayllarni yuklashda zaifdir. Bu administrator va undan yuqori darajadagi ruxsatlarga ega autentifikatsiya qilingan tajovuzkorlarga ta'sirlangan saytlar serveriga o'zboshimchalik bilan fayllarni yuklash imkonini beradi, bu esa masofaviy kodni bajarishga imkon beradi.
Vendor
Wpallimport
Product
Wp All Import
CVSS Score
7.2
Nashr sanasi
18-iyl, 2022
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H