5.1

CVE-2013-5962

Exploit

Complete Gallery Manager <= 3.3.3 - Arbitrary File Upload

Unrestricted file upload vulnerability in frames/upload-images.php in the Complete Gallery Manager plugin before 3.3.4 rev40279 for WordPress allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in wp-content/[year]/[month]/.
Mögliche Gegenmaßnahme
Complete Gallery Manager for WordPress | Galleries: Update to version 3.3.4, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Envato ≫ Complete Gallery Manager Plugin Update rev39177 Version <= 3.3.3
Envato ≫ Complete Gallery Manager Plugin Version 1.0.0 Update rev25273
Envato ≫ Complete Gallery Manager Plugin Version 1.0.1 Update rev25421
Envato ≫ Complete Gallery Manager Plugin Version 1.0.2 Update rev25487
Envato ≫ Complete Gallery Manager Plugin Version 2.0.0 Update rev27524
Envato ≫ Complete Gallery Manager Plugin Version 2.0.1 Update rev27876
Envato ≫ Complete Gallery Manager Plugin Version 2.0.2 Update rev28693
Envato ≫ Complete Gallery Manager Plugin Version 2.0.3 Update rev28734
Envato ≫ Complete Gallery Manager Plugin Version 3.0.0 Update rev29469
Envato ≫ Complete Gallery Manager Plugin Version 3.0.1 Update rev29536
Envato ≫ Complete Gallery Manager Plugin Version 3.1.0 Update rev30003
Envato ≫ Complete Gallery Manager Plugin Version 3.1.1 Update rev30900
Envato ≫ Complete Gallery Manager Plugin Version 3.2.0 Update rev31030
Envato ≫ Complete Gallery Manager Plugin Version 3.2.1 Update rev33197
Envato ≫ Complete Gallery Manager Plugin Version 3.2.2 Update rev33971
Envato ≫ Complete Gallery Manager Plugin Version 3.2.3 Update rev34390
Envato ≫ Complete Gallery Manager Plugin Version 3.2.4 Update rev34757
Envato ≫ Complete Gallery Manager Plugin Version 3.2.5 Update rev34942
Envato ≫ Complete Gallery Manager Plugin Version 3.2.6 Update rev36235
Envato ≫ Complete Gallery Manager Plugin Version 3.2.7 Update rev36257
Envato ≫ Complete Gallery Manager Plugin Version 3.2.8 Update rev36369
Envato ≫ Complete Gallery Manager Plugin Version 3.3.0 Update rev36620
Envato ≫ Complete Gallery Manager Plugin Version 3.3.1 Update rev38906
Envato ≫ Complete Gallery Manager Plugin Version 3.3.2 Update rev39009
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt Complete Gallery Manager for WordPress | Galleries
Version [*, 3.3.4)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 14.77% 0.962
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2013-09/0090.html
Exploit
http://codecanyon.net/item/complete-gallery-manager-for-wordpress/2418606
http://packetstormsecurity.com/files/123303
Exploit
http://secunia.com/advisories/54894
Vendor Advisory
http://www.exploit-db.com/exploits/28377
http://www.vulnerability-lab.com/get_content.php?id=1080
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/87172
https://www.wordfence.com/threat-intel/vulnerabilities/id/09c59fb5-8264-4277-a821-dbfee0900f64
Third Party Advisory