Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.68 не очищают должным образом путь к файлу, взятый из отправки файла во внешнем интерфейсе, а их фильтр однопроходного обхода можно обойти, что позволяет неаутентифицированным пользователям сохранять путь, который указывает за пределы каталога загрузок. Когда соответствующая запись файла впоследствии будет окончательно удалена, произвольный файл на сервере (например, wp-config.php) будет удален, что приведет к отказу в обслуживании и потенциальному захвату сайта.
Показать оригинальное описание (EN)
The Shared Files WordPress plugin before 1.7.67, shared-files-pro WordPress plugin before 1.7.68 do not properly sanitize a file path taken from a frontend file submission and their single-pass traversal filter is bypassable, allowing unauthenticated users to store a path that points outside the uploads directory. When the corresponding file entry is later permanently deleted, an arbitrary file on the server (such as wp-config.php) is deleted, leading to denial of service and potential site takeover.
Характеристики атаки
Последствия
Строка CVSS v3.1