CVE-2009-3890
Vulnerabilidade de upload de arquivo sem restrições na função wp_check_filetype em wp-includes/functions.php no WordPress anterior à versão 2.8.6, quando...
- Publicado
- 17 de nov. de 2009
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 11 de nov. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 94,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de upload de arquivo sem restrições na função wp_check_filetype em wp-includes/functions.php no WordPress anterior à versão 2.8.6, quando uma determinada configuração do módulo mod_mime no Apache HTTP Server está habilitada, permite que usuários remotos autenticados executem código arbitrário ao enviar um anexo com um nome de arquivo de múltiplas extensões e, em seguida, acessar esse anexo por meio de uma solicitação direta a um caminho wp-content/uploads/, como demonstrado por um nome de arquivo .php.jpg.
Fontes
1Dawid Golunski · php · 11 de nov. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.