概要
Unrestricted Upload of File with Dangerous Type vulnerability in ZealousWeb Generate PDF using Contact Form 7 generate-pdf-using-contact-form-7.This issue affects Generate PDF using Contact Form 7: from n/a through <= 4.1.2.
CVSS スコア 9.8(CRITICAL)の 脆弱性 です。任意ファイルアップロード(CWE-434)に 分類 されて います。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 9.8 |
| 深刻度 | CRITICAL |
| CWE | CWE-434 |
| 脆弱性種別 | 任意ファイルアップロード |
| 初回公開日 | 2024-07-09 |
影響を受けるソフトウェア
WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。
修正バージョンと回避策
プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
