Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.105120
Categoría:Web application abuses
Título:WordPress CM Download Manager Plugin Remote PHP Code Execution Vulnerability
Resumen:The CM Download Manager for WordPress is prone to remote PHP-code;execution vulnerability
Descripción:Summary:
The CM Download Manager for WordPress is prone to remote PHP-code
execution vulnerability

Vulnerability Insight:
The application fails to properly validate user-supplied input

Vulnerability Impact:
An attacker can exploit this issue to execute arbitrary PHP code
within the context of the web server. This may lead to a full compromise of the affected application
or aid in further attacks.

Affected Software/OS:
CM Download Manager 2.0.0 and prior are vulnerable.

Solution:
Updates are available.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-8877
BugTraq ID: 71204
http://www.securityfocus.com/bid/71204
Bugtraq: 20141120 CVE-2014-8877 - Code Injection in Wordpress CM Download Manager plugin (Google Search)
http://www.securityfocus.com/archive/1/534037/100/0/threaded
http://packetstormsecurity.com/files/129183/WordPress-CM-Download-Manager-2.0.0-Code-Injection.html
http://www.itas.vn/news/code-injection-in-cm-download-manager-plugin-66.html
CopyrightCopyright (C) 2014 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.