CVE-2015-6568
Wolf CMS prima della versione 0.8.3.1 consente la rinomina illimitata dei file e l'esecuzione di codice PHP, poiché admin/plugin/file_manager/browse/...
- Pubblicato
- 14 apr 2017
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 ago 2015
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Wolf CMS prima della versione 0.8.3.1 consente la rinomina illimitata dei file e l'esecuzione di codice PHP, poiché admin/plugin/file_manager/browse/ (ovvero il file manager) non impedisce di cambiare l'estensione di un file in ".php" dopo aver originariamente utilizzato il parametro "filename" per caricare un'immagine JPEG. Lo sfruttamento richiede un utente registrato che abbia accesso alla funzionalità di caricamento.
Fonti
2Narendra Bhati · php · 28 ago 2015
s0nk3y · php · 22 giu 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.