Base de Datos de CVE /
CVE-2017-11658
CVE · High
CVE-2017-11658 — WP Rocket [wp-rocket] < 2.10.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-11658
|
WP Rocket [wp-rocket] < 2.10.4 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,5
|
< 2.10.4
|
2.10.4 |
2017-06-22 |
—
|
CVE-2017-11658
Las versiones de WP Rocket anteriores a la 2.10.4 contienen una vulnerabilidad de inclusión de archivos locales donde el mecanismo de defensa del plugin que elimina secuencias de traversal de directorios puede ser eludido. Un atacante puede evadir este filtrado incompleto inyectando bytes nulos (0x00) en las rutas de archivos, permitiéndole leer archivos arbitrarios del servidor a través de solicitudes elaboradas que contienen bytes nulos codificados seguidos de patrones de traversal.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad