Base de Datos de CVE /
CVE-2012-10025
CVE
CVE-2012-10025 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2012-10025
|
Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2 |
Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) |
Desconocido
|
< 3.5.2
|
3.5.2 |
2013-01-03 |
—
|
CVE-2012-10025
El plugin Advanced Custom Fields en versiones hasta 3.5.1 sufre de una vulnerabilidad de inclusión remota de archivos en el archivo export.php que permite a atacantes no autenticados ejecutar código arbitrario cuando la configuración allow_url_include de PHP está activada. Un atacante puede manipular el parámetro POST acf_abspath para cargar y ejecutar PHP malicioso desde servidores remotos, potencialmente obteniendo control total del servidor web afectado. La vulnerabilidad fue corregida en la versión 3.5.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad