Ninjateam

Video Downloader For Tiktok

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.71%
  • Veröffentlicht 07.07.2021 14:15:09
  • Zuletzt bearbeitet 21.11.2024 05:14:25

Server-side request forgery in the Video Downloader for TikTok (aka downloader-tiktok) plugin 1.3 for WordPress lets an attacker send crafted requests from the back-end server of a vulnerable web application via the njt-tk-download-video parameter. I...

  • EPSS 0.91%
  • Veröffentlicht 07.07.2021 14:15:09
  • Zuletzt bearbeitet 21.11.2024 05:14:25

Directory traversal in the Video Downloader for TikTok (aka downloader-tiktok) plugin 1.3 for WordPress lets an attacker get access to files that are stored outside the web root folder via the njt-tk-download-video parameter.