CVE-2013-1916
В плагине WordPress User Photo 0.9.4 при загрузке фотографии выполняется лишь частичная проверка, что позволяет загрузить бэкдор на сервер, на котором...
- Опубликовано
- 24 июн. 2022 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 17 февр. 2011 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В плагине WordPress User Photo 0.9.4 при загрузке фотографии выполняется лишь частичная проверка, что позволяет загрузить бэкдор на сервер, на котором размещён WordPress. Этот бэкдор можно вызвать (выполнить), даже если фотография ещё не была одобрена.
Источники
1ADVtools · php · 17 февр. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.