Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.802915
Kategorie:Web application abuses
Titel:WordPress wpStoreCart Plugin 'upload.php' Arbitrary File Upload Vulnerability
Zusammenfassung:This host is running WordPress wpStoreCart Plugin and is prone to; file upload vulnerability.
Beschreibung:Summary:
This host is running WordPress wpStoreCart Plugin and is prone to
file upload vulnerability.

Vulnerability Insight:
The wp-content/plugins/wpstorecart/php/upload.php script allowing to upload
files with arbitrary extensions to a folder inside the webroot. This can be
exploited to execute arbitrary PHP code by uploading a malicious PHP script.

Vulnerability Impact:
Successful exploitation will allow attacker to upload arbitrary PHP code
and run it in the context of the Web server process.

Affected Software/OS:
WordPress wpStoreCart Plugin versions 2.5.27 to 2.5.29

Solution:
Update to WordPress wpStoreCart Plugin version 2.5.30 or later.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 53896
Common Vulnerability Exposure (CVE) ID: CVE-2012-3576
http://www.exploit-db.com/exploits/19023
http://secunia.com/advisories/49459
XForce ISS Database: wpstorecart-upload-file-upload(76166)
https://exchange.xforce.ibmcloud.com/vulnerabilities/76166
CopyrightThis script is Copyright (C) 2012 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.