Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.70 не выполняют проверку возможностей в своем обработчике загрузки файлов, который зарегистрирован для неаутентифицированных пользователей и защищен только nonce, который выводится на общедоступных страницах, поэтому неаутентифицированный посетитель может загружать файлы в общедоступный каталог и читать абсолютный путь к серверу из ответа. Загрузка ограничена разрешенными WordPress типами MIME, поэтому загрузить исполняемый PHP-файл невозможно.
Показать оригинальное описание (EN)
The Shared Files WordPress plugin before 1.7.67, shared-files-pro WordPress plugin before 1.7.70 do not perform a capability check in their file-upload handler, which is registered for unauthenticated users and protected only by a nonce that is output on public pages, so an unauthenticated visitor can upload files to a publicly accessible directory and read the server's absolute path from the response. Uploads are limited to WordPress's allowed MIME types, so executable PHP cannot be uploaded.
Характеристики атаки
Последствия
Строка CVSS v3.1