WordPress Simple Download Button Shortcode Plugin fájl feltöltés sérülékenység

CH azonosító

CH-6986

Angol cím

WordPress Simple Download Button Shortcode Plugin Arbitrary File Disclosure Vulnerability

Felfedezés dátuma

2012.06.10.

Súlyosság

Közepes

Érintett rendszerek

Simple Download Button Shortcode Plugin
WordPress

Érintett verziók

WordPress Simple Download Button Shortcode Plugin 1.x

Összefoglaló

A WordPress Simple Download Button Shortcode Plugin olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg.

Leírás

A “file” paraméternet átadott bemeneti adat a wp-content/plugins/simple-download-button-shortcode/simple-download-button_dl.php-ben nincs megfelelően ellenőrizve mielőtt fájlok megjelenítésére használnák. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére könyvtár bejárás támadásokkal.

A sérülékenység az 1.0 verzióban található, de egyéb kiadások is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

SECUNIA 49462
Egyéb referencia: www.opensyscom.fr


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »