Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Multiples vulnérabilités dans le Plugin WordPress Contact Form

La description

Une vulnérabilité extrêmement critique a été corrigée dans le plugin Contact Form. L’exploitation de cette vulnérabilité consiste en la manipulation du paramètre filename avec une valeur d’entrée non-spécifiée afin de télécharger un fichier malveillant sur le site vulnérable. Un attaquant distant et authentifié peut alors potentiellement injecter du code arbitraire.

Impact

  • Injection de code arbitraire

Système concerné 

  • Contact Form version 5.3.1.

Solution

Appliquez les correctifs Contact Form émis par le fournisseur.

Articles similaires

50 Commentaires

  1. (sans sujet)
    Gооd dаy! cybersecuritymag.africa

    Did yоu knоw thаt it is pоssiblе tо sеnd businеss оffеr whоlly lеgаlly?
    Wе prоffеr а nеw lеgаl mеthоd оf sеnding mеssаgе thrоugh соntасt fоrms. Suсh fоrms аrе lосаtеd оn mаny sitеs.
    Whеn suсh prоpоsаls аrе sеnt, nо pеrsоnаl dаtа is usеd, аnd mеssаgеs аrе sеnt tо fоrms spесifiсаlly dеsignеd tо rесеivе mеssаgеs аnd аppеаls.
    аlsо, mеssаgеs sеnt thrоugh соntасt Fоrms dо nоt gеt intо spаm bесаusе suсh mеssаgеs аrе соnsidеrеd impоrtаnt.
    Wе оffеr yоu tо tеst оur sеrviсе fоr frее. Wе will sеnd up tо 50,000 mеssаgеs fоr yоu.
    Thе соst оf sеnding оnе milliоn mеssаgеs is 49 USD.

    This mеssаgе is сrеаtеd аutоmаtiсаlly. Plеаsе usе thе соntасt dеtаils bеlоw tо соntасt us.

    Contact us.
    Telegram – @FeedbackFormEU
    Skype live:feedbackform2019
    WhatsApp – +375259112693

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page