Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.805122
Categoría:Web application abuses
Título:WordPress DukaPress 'src' Parameter Directory Traversal Vulnerability
Resumen:WordPress DukaPress is prone to a directory traversal vulnerability.
Descripción:Summary:
WordPress DukaPress is prone to a directory traversal vulnerability.

Vulnerability Insight:
Flaw is due to the dp_img_resize function
in the php/dp-functions.php script not properly sanitizing user input,
specifically path traversal style attacks (e.g. '../') via the 'src'
parameter that contains '..' to lib/dp_image.php.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to download arbitrary files.

Affected Software/OS:
WordPress DukaPress plugin before 2.5.4

Solution:
Update to version 2.5.4 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-8799
http://www.exploit-db.com/exploits/35346
http://security.szurek.pl/dukapress-252-path-traversal.html
XForce ISS Database: dukapress-cve20148799-dir-traversal(98943)
https://exchange.xforce.ibmcloud.com/vulnerabilities/98943
CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.