Плагин Squeeze WordPress до версии 1.7.12 не проверяет тип файла или расширение данных изображения каждого размера, записанных одним из его действий по обновлению вложений, что позволяет пользователям с возможностью upload_files (Автор и выше) записывать исполняемый файл PHP в каталог загрузок и достигать удаленного выполнения кода.
Показать оригинальное описание (EN)
The Squeeze WordPress plugin before 1.7.12 does not validate the file type or extension of the per-size image data written by one of its attachment-update actions, allowing users with the upload_files capability (Author and above) to write an executable PHP file into the uploads directory and achieve remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1