Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не проверяет контролируемое клиентом значение, используемое для построения пути к файлу в одном из действий общедоступной конечной точки, и не выполняет проверку авторизации для него, позволяя неаутентифицированным злоумышленникам удалять произвольные ZIP-архивы на сервере, в том числе хранящиеся вне корневого веб-сайта.
Показать оригинальное описание (EN)
The WP Photo Album Plus WordPress plugin before 9.2.07.002 does not validate a client-controlled value used to build a file path in one of its public endpoint actions, and performs no authorisation check on it, allowing unauthenticated attackers to delete arbitrary ZIP archives on the server, including ones stored outside the web root.
Характеристики атаки
Последствия
Строка CVSS v3.1