3UU の WordPress 用 Shariff Wrapper における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性
| Title |
3UU の WordPress 用 Shariff Wrapper における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性
|
| Summary |
3UU の WordPress 用 Shariff Wrapper には、外部からアクセス可能なファイルまたはディレクトリに関する脆弱性が存在します。
|
| Possible impacts |
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution |
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 20, 2024, midnight |
| Registration Date |
May 13, 2025, 3:19 p.m. |
| Last Update |
May 13, 2025, 3:19 p.m. |
|
CVSS3.0 : 緊急
|
| Score |
9.8
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Affected System
| 3UU |
|
Shariff Wrapper 4.6.14 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2025年05月13日] 掲載 |
May 13, 2025, 2:54 p.m. |
NVD Vulnerability Information
CVE-2024-4098
| Summary |
The Shariff Wrapper plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 4.6.13 via the shariff3uu_fetch_sharecounts function. This allows unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of any PHP code in those files. This can be used to bypass access controls, obtain sensitive data, or achieve code execution in cases where images and other “safe” file types can be uploaded and included.
|
| Summary |
El complemento Shariff Wrapper para WordPress es vulnerable a la inclusión de archivos locales en versiones hasta la 4.6.13 incluida a través de la función shariff3uu_fetch_sharecounts. Esto permite a atacantes no autenticados incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto se puede utilizar para eludir los controles de acceso, obtener datos confidenciales o lograr la ejecución de código en los casos en que se puedan cargar e incluir imágenes y otros tipos de archivos "seguros".
|
| Publication Date |
June 20, 2024, 4:15 p.m. |
| Registration Date |
June 20, 2024, 8 p.m. |
| Last Update |
April 9, 2026, 4:21 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:datenverwurstungszentrale:shariff_wrapper:*:*:*:*:*:wordpress:*:* |
|
|
|
4.6.14 |
Related information, measures and tools
Common Vulnerabilities List