WordPress için Checkout Field Editor for WooCommerce (Pro) eklentisi, 'thwcfe_legacy_file' parametresi aracılığıyla 3.7.7'ye kadar (3.7.7 dahil) tüm sürümlerde Dizin Geçişine karşı savunmasızdır. Bu, abone seviyesi ve üzeri erişime sahip kimliği doğrulanmış saldırganların sunucudaki rastgele dosyaların içeriğini okumasını mümkün kılar.
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API