← voltar
CVE-2022-4774

Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Upload

CVSS 9.8 CRITICALEPSS 1.8%
Vexday Risk Score
48Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 1.8%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
15 mai 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Bit Form WordPress plugin before 1.9 does not validate the file types uploaded via it's file upload form field, allowing unauthenticated users to upload arbitrary files types such as PHP or HTML files to the server, leading to Remote Code Execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Bit Form
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →