WordPress Kish Guest Posting Plugin 1.0 – Upload di files arbitrari
Tipo Exploit: Arbitrary File Upload
Livello di criticità: ![]()
Versioni affette: 1.
Descrizione: uploadify.php permette l’upload di file senza limiti (restrizioni).
Un aggressore potrebbe essere in grado di caricare file arbitrari contenenti codice PHP dannoso perchè il tipo di estensione del file caricato non è adeguatamente controllato.
