Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-24220

PUBLISHED 03.08.2024

CNA: WPScan

All Thrive Themes Legacy Themes < 2.0.0 - Unauthenticated Arbitrary File Upload and Option Deletion

Обновлено: 12.04.2021
Thrive “Legacy” Rise by Thrive Themes WordPress theme before 2.0.0, Luxe by Thrive Themes WordPress theme before 2.0.0, Minus by Thrive Themes WordPress theme before 2.0.0, Ignition by Thrive Themes WordPress theme before 2.0.0, FocusBlog by Thrive Themes WordPress theme before 2.0.0, Squared by Thrive Themes WordPress theme before 2.0.0, Voice WordPress theme before 2.0.0, Performag by Thrive Themes WordPress theme before 2.0.0, Pressive by Thrive Themes WordPress theme before 2.0.0, Storied by Thrive Themes WordPress theme before 2.0.0 register a REST API endpoint to compress images using the Kraken image optimization engine. By supplying a crafted request in combination with data inserted using the Option Update vulnerability, it was possible to use this endpoint to retrieve malicious code from a remote URL and overwrite an existing file on the site with it or create a new file.This includes executable PHP files that contain malicious code.

CWE

Идентификатор Описание
CWE-434 Unrestricted upload of file with dangerous type

Доп. Информация

Product Status

Rise by Thrive Themes
Product: Rise by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Luxe by Thrive Themes
Product: Luxe by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Minus by Thrive Themes
Product: Minus by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Ignition by Thrive Themes
Product: Ignition by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
FocusBlog by Thrive Themes
Product: FocusBlog by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Squared by Thrive Themes
Product: Squared by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Voice
Product: Voice
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Performag by Thrive Themes
Product: Performag by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Pressive by Thrive Themes
Product: Pressive by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Storied by Thrive Themes
Product: Storied by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.