CVE-2017-17058
إضافة WooCommerce للإصدارات حتى 3.x على WordPress تحتوي على ثغرة اجتياز الدلائل عبر URI /wp-content/plugins/woocommerce/templates/emails/plain/، والتي تتيح...
- تم النشر
- 29/11/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/11/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة WooCommerce للإصدارات حتى 3.x على WordPress تحتوي على ثغرة اجتياز الدلائل عبر URI /wp-content/plugins/woocommerce/templates/emails/plain/، والتي تتيح الوصول إلى دليل أصلي. ملاحظة: يشير أحد مطوري البرنامج إلى أن اجتياز الدلائل غير ممكن لأن جميع ملفات القوالب تحتوي على الكود "if (!defined('ABSPATH')) {exit;}"
المصادر
2- CVE-2017-17058-woo_exploitاستغلال
نص برمجي استغلالي يستهدف CVE-2017-17058 في WooCommerce، يقدم إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد عبر طلبات مُصممة.
Fu2x2000 · php · 28/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.