【plugin】『AI Engine: Chatbots, Generators, Assistants, GPT 4 and more!』(versions 2.1.4 以下) Authenticated(Editor+) Arbitrary File Upload via add_image_from_urlの脆弱性


AIエンジン:チャットボット、ジェネレーター、アシスタント、GPT 4 and more! WordPress 用プラグインは、2.1.4 までのすべてのバージョンにおいて、’add_image_from_url’ 関数のファイルタイプ検証の欠落により、任意のファイルをアップロードされる脆弱性があります。このため、Editor 権限以上の認証済み攻撃者が、影響を受けるサイトのサーバー上に任意のファイルをアップロードすることが可能となり、リモートでコードを実行される可能性があります。




This record contains material that is subject to copyright

Copyright 2012-2024 Defiant Inc.

