CVE

CVE-2015-1579 — Slider Revolution [revslider] < 4.1.5 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-1579 Slider Revolution [revslider] < 4.1.5 (unfixed) Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 4.1.5 4.1.5 2015-02-11

CVE-2015-1579

El plugin Slider Revolution (revslider) en versiones anteriores a la 4.1.5 contiene una flaw de directory traversal que permite a los atacantes acceder a archivos arbitrarios en el servidor. Al insertar secuencias de puntos-puntos en el parámetro img cuando se realizan solicitudes a la acción revslider_show_image a través de wp-admin/admin-ajax.php, un atacante remoto no autenticado puede leer archivos sensibles fuera del directorio previsto. Esta vulnerabilidad permanece sin corregir en las versiones afectadas y puede coincidir con un problema reportado anteriormente identificado como CVE-2014-9734.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.