CVE

CVE-2009-4140 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 1.06.03

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2009-4140 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 1.06.03 Desconocido < 1.06.03 1.06.03 2009-12-22

CVE-2009-4140

El plugin Formidable Forms en versiones anteriores a la 1.06.03 contiene una vulnerabilidad de carga de archivos sin restricciones en el componente ofc_upload_image.php que surge de la inclusión de Open Flash Chart. Cuando register_globals está habilitado, los atacantes autenticados pueden cargar archivos con extensiones ejecutables enviando código a través del parámetro HTTP_RAW_POST_DATA, y luego ejecutar ese código accediendo directamente al archivo cargado en el directorio tmp-upload-images. Esta falla permite la ejecución remota de código en las instalaciones afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.