Vulnerability Name: | CVE-2016-7169 (CCN-120411) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-09-07 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-09-07 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-11-04 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Directory traversal vulnerability in the File_Upload_Upgrader class in wp-admin/includes/class-file-upload-upgrader.php in the upgrade package uploader in WordPress before 4.6.1 allows remote authenticated users to access arbitrary files via a crafted urlholder parameter. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L) 5.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-22 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-7169 Source: DEBIAN Type: UNKNOWN DSA-3681 Source: BID Type: UNKNOWN 92841 Source: CCN Type: BID-92841 WordPress Cross Site Scripting And Directory Traversal Vulnerabilities Source: CCN Type: WordPress Web site Version 4.6.1 Source: CONFIRM Type: Patch https://codex.wordpress.org/Version_4.6.1 Source: XF Type: UNKNOWN wp-core-cve20167169-dir-traversal(120411) Source: CONFIRM Type: Patch https://github.com/WordPress/WordPress/commit/54720a14d85bc1197ded7cb09bd3ea790caa0b6e Source: CONFIRM Type: Patch, Vendor Advisory https://wordpress.org/news/2016/09/wordpress-4-6-1-security-and-maintenance-release/ Source: MISC Type: UNKNOWN https://wpvulndb.com/vulnerabilities/8616 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |