WordPress Rich Widget Plugin Arbitrary File Upload Vulnerability
BID:55174
Info
WordPress Rich Widget Plugin Arbitrary File Upload Vulnerability
| Bugtraq ID: | 55174 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 22 2012 12:00AM |
| Updated: | Aug 22 2012 12:00AM |
| Credit: | Crim3R |
| Vulnerable: |
WordPress Rich Widget 0 |
| Not Vulnerable: | |
Exploit / POC
WordPress Rich Widget Plugin Arbitrary File Upload Vulnerability
Attackers may exploit this issue through a browser.
The following example URI is available:
http://www.example.com/wp-content/plugins/rich-widget/fckeditor/editor/filemanager/connectors/test.html
Attackers may exploit this issue through a browser.
The following example URI is available:
http://www.example.com/wp-content/plugins/rich-widget/fckeditor/editor/filemanager/connectors/test.html