Плагин Shared Files WordPress до версии 1.7.58 позволяет пользователям с ролью ниже Contributor загружать любой файл на веб-сервере (например, wp-config.php) через вектор обхода пути.
Показать оригинальное описание (EN)
The Shared Files WordPress plugin before 1.7.58 allows users with a role as low as Contributor to download any file on the web server (such as wp-config.php) via a path traversal vector
Характеристики атаки
Последствия
Строка CVSS v3.1