Pular para o conteúdo
Ver todas as ameaças

CVE-2020-24143

Alvo: Não informado

Descrição

Directory traversal in the Video Downloader for TikTok (aka downloader-tiktok) plugin 1.3 for WordPress lets an attacker get access to files that are stored outside the web root folder via the njt-tk-download-video parameter.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2020-24143
Tags
Nâo informado
Data de publicação
07/07/2021
Última atualização
24/02/2022
Pontuação em CVSS 3.0
7.5
Alto
plugins premium WordPress