CVE-2015-8351
Vulnerabilidade de inclusão remota de arquivo no plugin Gwolle Guestbook anterior à versão 1.5.4 para WordPress, quando allow_url_include está habilitado,...
- Publicado
- 11 de set. de 2017
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de dez. de 2015
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de inclusão remota de arquivo no plugin Gwolle Guestbook anterior à versão 1.5.4 para WordPress, quando allow_url_include está habilitado, permite que usuários autenticados remotos executem código PHP arbitrário por meio de uma URL no parâmetro abspath direcionado a frontend/captcha/ajaxresponse.php. OBSERVAÇÃO: isso também pode ser usado para incluir e executar arquivos locais arbitrários por meio de sequências de traversal de diretório, independentemente de allow_url_include estar habilitado.
Fontes
4- exploit-CVE-2015-8351Exploit
WordPress Plugin Gwolle Guestbook 1.5.3 - Inclusão Remota de Arquivo
- CVE-2015-8351Exploit
Este script é um exploit para o plugin antigo gwolle do WordPress.
- CVE-2015-8351_Otter_RemixExploit
Exploit code para CVE-2015-8351
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.