Extension WordPress

Vulnérabilités TimThumb

Cette page rassemble les failles publiées pour TimThumb, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
2Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de TimThumb

2 fiches

CVE-2014-4663 Critique · 9,8
TimThumb

TimThumb <= 2.8.13 – Remote Code Execution

TimThumb 2.8.13 and WordThumb 1.07, when Webshot (aka Webshots) is enabled, allows remote attackers to execute arbitrary commands via shell metacharacters in the src parameter. Note: this is not a WordPress plugin or theme, but may be used…

Versions affectées

*-2.8.13

Correctif

Non indiqué

Publication

04/07/2014

CVE-2011-4106 Critique · 9,8
TimThumb

TimThumb <= 1.33 – Remote File Download

TimThumb (timthumb.php) before 2.0 does not validate the entire source with the domain white list, which allows remote attackers to upload and execute arbitrary code via a URL containing a white-listed domain in the src parameter, then accessing…

Versions affectées

[*, 2.0)

Correctif

2.0

Publication

01/08/2011

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités