CVE-2020-24186
В плагине wpDiscuz 7.0–7.0.4 для WordPress, разработанном gVectors, существует уязвимость удаленного выполнения кода, которая позволяет...
- Опубликовано
- 24 авг. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 7 июн. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В плагине wpDiscuz 7.0–7.0.4 для WordPress, разработанном gVectors, существует уязвимость удаленного выполнения кода, которая позволяет неаутентифицированным пользователям загружать файлы любого типа, включая PHP-файлы, через AJAX-действие wmuUploadFiles.
Источники
8- CVE-2020-24186Эксплойт
Эксплойт-скрипт для CVE-2020-24186 в WordPress, который загружает замаскированную PHP веб-шелл и предоставляет интерактивный или реверсивный доступ к оболочке с опциональной автоматизацией слушателя pwntools.
wpDiscuz 7.0.4 Удалённое выполнение кода
Эксплойт для CVE-2020-24186 в WordPress wpDiscuz 7.0.4, который загружает reverse PHP-шелл для удаленного выполнения кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.