Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.804904
Kategorie:Web application abuses
Titel:WordPress Content Source Control Plugin Directory Traversal Vulnerability
Zusammenfassung:This host is installed with WordPress; Content Source Control plugin and is prone to directory traversal; vulnerability.
Beschreibung:Summary:
This host is installed with WordPress
Content Source Control plugin and is prone to directory traversal
vulnerability.

Vulnerability Insight:
Input passed via the 'path' parameter
to download.php script is not properly sanitized before being returned
to the user

Vulnerability Impact:
Successful exploitation will allow
attacker to read arbitrary files on the target system.

Affected Software/OS:
WordPress Content Source Control plugin
version 3.0.0 and earlier.

Solution:
Update to version 3.1.0 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: BugTraq ID: 69278
Common Vulnerability Exposure (CVE) ID: CVE-2014-5368
http://www.securityfocus.com/bid/69278
http://seclists.org/oss-sec/2014/q3/407
http://seclists.org/oss-sec/2014/q3/417
XForce ISS Database: wp-sourcecontrol-dir-trav(95374)
https://exchange.xforce.ibmcloud.com/vulnerabilities/95374
CopyrightCopyright (C) 2014 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.