Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-24347

PUBLISHED 03.08.2024

CNA: WPScan

SP Project & Document Manager <2 4.22 - Authenticated Shell Upload

Обновлено: 01.08.2022
The SP Project & Document Manager WordPress plugin before 4.22 allows users to upload files, however, the plugin attempts to prevent php and other similar files that could be executed on the server from being uploaded by checking the file extension. It was discovered that php files could still be uploaded by changing the file extension's case, for example, from "php" to "pHP".

CWE

Идентификатор Описание
CWE-178 CWE-178: Improper Handling of Case Sensitivity

Доп. Информация

Product Status

SP Project & Document Manager
Product: SP Project & Document Manager
Vendor: Unknown
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.22 до 4.22 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.