CVE-2018-16283
تتيح إضافة Wechat Broadcast الإصدار 1.2.0 والإصدارات الأقدم لنظام WordPress تجاوز الدلائل (Directory Traversal) عبر معامل url في Image.php.
- تم النشر
- 24/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/09/2018
تتيح إضافة Wechat Broadcast الإصدار 1.2.0 والإصدارات الأقدم لنظام WordPress تجاوز الدلائل (Directory Traversal) عبر معامل url في Image.php.
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تتيح إضافة Wechat Broadcast الإصدار 1.2.0 والإصدارات الأقدم لنظام WordPress تجاوز الدلائل (Directory Traversal) عبر معامل url في Image.php.
حاوية Docker لـ CVE-2018-16283، جزء من بيئة Docker ضعيفة مُدارة لممارسة الاستغلال وتحليل الثغرات الأمنية.
Manuel García Cárdenas · php · 19/09/2018
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.