脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
WordPress Plugin Baggage Freight Shipping Australia 0.1.0 Arbitrary File Upload
脆弱性説明
WordPress Plugin Baggage Freight Shipping Australia 0.1.0 contains an unrestricted file upload vulnerability that allows unauthenticated attackers to upload arbitrary files by exploiting the upload-package.php endpoint. Attackers can submit POST requests with malicious file extensions to the upload handler, which moves files without validation to the plugin upload directory, enabling remote code execution.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
危险类型文件的不加限制上传
脆弱性タイトル
Shipster Baggage Freight Shipping Australia 任意文件上传漏洞
脆弱性説明
Baggage Freight Shipping Australia是Shipster组织的一套货物运输管理软件。 Shipster Baggage Freight Shipping Australia 0.1.0版本存在任意文件上传漏洞,该漏洞源于upload-package.php端点存在无限制文件上传,可能导致未经身份验证的攻击者上传任意文件,实现远程代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A