CVE-2020-35489
Das contact-form-7 (auch Contact Form 7) Plugin vor 5.3.2 für WordPress erlaubt uneingeschränktes Datei-Upload und Remote-Codeausführung, weil ein Dateiname...
- Veröffentlicht
- 17.12.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das contact-form-7 (auch Contact Form 7) Plugin vor 5.3.2 für WordPress erlaubt uneingeschränktes Datei-Upload und Remote-Codeausführung, weil ein Dateiname Sonderzeichen enthalten kann.
Quellen
3- CVE-2020-35489Scanner
WordPress Contact Form 7 - Unbeschränkter Datei-Upload
- Check-WP-CVE-2020-35489Scanner
Das (WordPress)-Website-Testskript kann für unbegrenzten Dateiupload über CVE-2020-35489 ausgenutzt werden.
- Check-WP-CVE-2020-35489Scanner
Python-Skript zur Erkennung von WordPress-Sites, die für CVE-2020-35489 in Contact Form 7 anfällig sind, was uneingeschränkte Datei-Uploads ermöglicht. Scannt Domains oder Listen und meldet verwundbare Versionen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.