漏洞信息
# Smart Framework <= 多个插件 - 经认证的(订阅者+)任意文件上传
## 漏洞概述
WordPress的多个插件和主题存在任意文件上传漏洞,该漏洞源于`ajaxUploadFonts()`函数缺少能力检查,允许具有订阅者级别及以上的认证攻击者上传任意文件,进而导致远程代码执行。
## 影响版本
多个版本
## 漏洞细节
- 漏洞出现在多个插件和主题的`ajaxUploadFonts()`函数。
- 该函数缺少对认证权限的检查,导致低权限用户也能上传文件。
- 该漏洞已在披露后两个月上报给Envato,但目前仅部分修复,仍存在风险。
## 影响
- 允许具有订阅者级别及以上的认证攻击者上传任意文件。
- 可能导致远程代码执行。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Smart Framework <= Multiple Plugins - Authenticated (Subscriber+) Arbitrary File Upload
漏洞描述信息
Multiple plugins and/or themes for WordPress are vulnerable to Arbitrary File Uploads due to a missing capability check on the ajaxUploadFonts() function in various versions. This makes it possible for authenticated attackers, with Subscriber-level access and above, to upload arbitrary files that can make remote code execution possible. This issue was escalated to Envato over two months from the date of this disclosure and the issue, while partially patched, is still vulnerable.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
WordPress多款产品 代码问题漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress多款产品存在代码问题漏洞,该漏洞源于缺少对函数的权限检查,可能导致任意文件上传。以下产品受到影响:WordPress plugin April Framework、Auteur Framework、Benaa Framework和Beyot
CVSS信息
N/A
漏洞类别
代码问题