CVE-2014-1905
Vulnerabilidade de upload de arquivo sem restrições em ls/vw_snapshots.php no plugin VideoWhisper Live Streaming Integration antes da versão 4.29.5 para...
- Publicado
- 29 de dez. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de fev. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 95,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de upload de arquivo sem restrições em ls/vw_snapshots.php no plugin VideoWhisper Live Streaming Integration antes da versão 4.29.5 para WordPress permite que atacantes remotos executem código PHP arbitrário enviando um arquivo com dupla extensão e, em seguida, acessando o arquivo por meio de uma solicitação direta a um caminho wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/, como demonstrado por um nome de arquivo .php.jpg.
Fontes
1High-Tech Bridge SA · php · 28 de fev. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.