WordPress WP Symposium bővítmény tetszőleges fájl feltöltés sérülékenységek

CH azonosító

CH-6169

Angol cím

WordPress WP Symposium Plugin Two Arbitrary File Upload Vulnerabilities

Felfedezés dátuma

2011.12.27.

Súlyosság

Közepes

Érintett rendszerek

WP Symposium plugin
WordPress

Érintett verziók

WordPress WP Symposium plugin

Összefoglaló

A WordPress WP Symposium bővítmény olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A wp-content/plugins/wp-symposium/uploadify/upload_admin_avatar.php és wp-content/plugins/wp-symposium/uploadify/upload_profile_avatar.php scriptek lehetővé teszik tetszőleges kiterjesztésű fájlok feltöltését egy webrootban található mappába. Ez egy rosszindulatú PHP script feltöltésével kihasználható tetszőleges PHP kód futtatására.

A sérülékenységeket a 11.11.26. verzióban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »