Плагин FacturaONE para WooCommerce con VeriFactu WordPress до версии 5.37 не аутентифицирует ни один из своих обработчиков запросов, единственная защита которого основана на криптографическом ключе, который является пустым в ненастроенном состоянии по умолчанию, что позволяет неаутентифицированным злоумышленникам записать произвольный файл в доступный через Интернет каталог и добиться удаленного выполнения кода.
Показать оригинальное описание (EN)
The FacturaONE para WooCommerce con VeriFactu WordPress plugin before 5.37 does not authenticate one of its request handlers, whose only protection is derived from a cryptographic key that is empty in the default, unconfigured state, allowing unauthenticated attackers to write an arbitrary file into a web-accessible directory and achieve remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1