CVE-2021-24347
SP Project & Document Manager <2 4.22 - Téléversement de shell authentifié
- Publié
- 14 juin 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- WPScan
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin WordPress SP Project & Document Manager avant la version 4.22 permet aux utilisateurs de téléverser des fichiers. Cependant, le plugin tente d'empêcher le téléversement de fichiers php et d'autres fichiers similaires susceptibles d'être exécutés sur le serveur en vérifiant l'extension du fichier. Il a été découvert que des fichiers php pouvaient tout de même être téléversés en modifiant la casse de l'extension, par exemple, de « php » à « pHP ».
Sources
1- ExploitsExploit
L'ensemble complet des exploits développés par moi (Hacker5preme)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.