Pular para o conteúdo
Ver todas as ameaças

CVE-2014-9014

Alvo: Não informado

Descrição

Directory traversal vulnerability in the ajaxinit function in wpmarketplace/libs/cart.php in the WP Marketplace plugin before 2.4.1 for WordPress allows remote authenticated users to download arbitrary files via a .. (dot dot) in the file parameter.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2014-9014
Tags
Nâo informado
Data de publicação
06/11/2019
Última atualização
24/02/2022
Pontuação em CVSS 3.0
4.3
Médio
plugins premium WordPress