Идентификатор: BDU:2022-06487.
Наименование уязвимости: Уязвимость плагина для загрузки изображений Imagements системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость плагина для загрузки изображений Imagements системы управления содержимым сайта WordPress связана с неограниченной загрузкой файлов опасного типа при обработке заголовков Content-Type в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Imagements до 1.2.5 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 26.03.2021.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Организационные меры:
1. Ограничить использование программного средства
2. Использование аналогичного программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2021-24236.
Тип ошибки CWE: CWE-434
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://wpscan.com/vulnerability/8f24e74f-60e3-4100-9ab2-ec31b9c9cdea
https://nvd.nist.gov/vuln/detail/CVE-2021-24236
https://github.com/jinhuang1102/CVE-ID-Reports/blob/105e6d7df6cae66fe461003827b6f27c508149fa/Imagement.md