Extension WordPress
Vulnérabilités TimThumb
Cette page rassemble les failles publiées pour TimThumb, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de TimThumb
2 fiches
TimThumb <= 2.8.13 – Remote Code Execution
TimThumb 2.8.13 and WordThumb 1.07, when Webshot (aka Webshots) is enabled, allows remote attackers to execute arbitrary commands via shell metacharacters in the src parameter. Note: this is not a WordPress plugin or theme, but may be used…
*-2.8.13
Non indiqué
04/07/2014
TimThumb <= 1.33 – Remote File Download
TimThumb (timthumb.php) before 2.0 does not validate the entire source with the domain white list, which allows remote attackers to upload and execute arbitrary code via a URL containing a white-listed domain in the src parameter, then accessing…
[*, 2.0)
2.0
01/08/2011
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.