CVE-2022-4395
Membership For WooCommerce < 2.1.7 - رفع ملفات تعسفي بدون مصادقة
- تم النشر
- 30/01/2023
- محدث
- 27/03/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 02/04/2024
Membership For WooCommerce < 2.1.7 - رفع ملفات تعسفي بدون مصادقة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
المكوّن الإضافي Membership For WooCommerce لنظام WordPress قبل الإصدار 2.1.7 لا يتحقق من صحة الملفات المرفوعة، مما قد يسمح للمستخدمين غير المصادَق عليهم برفع ملفات عشوائية، مثل أكواد PHP خبيثة، وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
استغلال جماعي تلقائي لثغرة CVE-2022-4395 رفع ملفات تعسفي بدون مصادقة
Milad karimi · php · 02/04/2024
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.