Плагин Yogeta WP Cloud WordPress до версии 1.0 не проверяет путь к файлу, предоставленный пользователем, перед передачей его функции чтения файлов на общедоступной конечной точке, в которой отсутствует какая-либо проверка авторизации, что позволяет неаутентифицированным злоумышленникам загружать произвольные файлы с сервера, включая файлы, содержащие конфиденциальные учетные данные.
Показать оригинальное описание (EN)
The Yogeta WP Cloud WordPress plugin through 1.0 does not validate a user-supplied file path before passing it to a file-read function on a public endpoint that lacks any authorization check, allowing unauthenticated attackers to download arbitrary files from the server, including files containing sensitive credentials.
Характеристики атаки
Последствия
Строка CVSS v3.1