CVE-2015-1579
Vulnerabilidade de traversal de diretórios no tema Divi da Elegant Themes para WordPress permite que atacantes remotos leiam arquivos arbitrários por meio...
- Publicado
- 11 de fev. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 1 de set. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de traversal de diretórios no tema Divi da Elegant Themes para WordPress permite que atacantes remotos leiam arquivos arbitrários por meio de um .. (ponto ponto) no parâmetro img em uma ação revslider_show_image para wp-admin/admin-ajax.php. NOTA: esta vulnerabilidade pode ser uma duplicata da CVE-2014-9734.
Fontes
4- CVE-2015-1579Exploit
Python exploit para CVE-2015-1579 que visa WordPress Slider Revolution <= 4.1.4, permitindo divulgação remota de arquivos. Uso: python3 xpl.py --url=target.
- WordPressMassExploiterExploit
[descontinuado] Explorador em massa da CVE-2015-1579 para WordPress CMS
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.