Base de Datos de CVE /
CVE-2009-4140
CVE
CVE-2009-4140 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 1.06.03
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2009-4140
|
Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 1.06.03 |
— |
Desconocido
|
< 1.06.03
|
1.06.03 |
2009-12-22 |
—
|
CVE-2009-4140
El plugin Formidable Forms en versiones anteriores a la 1.06.03 contiene una vulnerabilidad de carga de archivos sin restricciones en el componente ofc_upload_image.php que surge de la inclusión de Open Flash Chart. Cuando register_globals está habilitado, los atacantes autenticados pueden cargar archivos con extensiones ejecutables enviando código a través del parámetro HTTP_RAW_POST_DATA, y luego ejecutar ese código accediendo directamente al archivo cargado en el directorio tmp-upload-images. Esta falla permite la ejecución remota de código en las instalaciones afectadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad