github.com
https://github.com/woocommerce/woocommerce/issues/17964 CVE-2017-17058
HIGH
WordPress Plugin WooCommerce 2.0/3.0 - Directory Traversal
Record summary
CVE-2017-17058 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
The WooCommerce plugin through 3.x for WordPress has a Directory Traversal Vulnerability via a /wp-content/plugins/woocommerce/templates/emails/plain/ URI, which accesses a parent directory. NOTE: a software maintainer indicates that Directory Traversal is not possible because all of the template files have "if (!defined('ABSPATH')) {exit;}" code
Description source: CVE List
Exploitation context
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
woocommerceBrowse automattic / woocommerceDefault status: unknown | CVE List | Through 3.2.6 | affected |
Proofs of concept
2Catalogued exploits
ExploitDBWordPress Plugin WooCommerce 2.0/3.0 - Directory TraversalExploitDB exploitby Fu2x2000Not analyzed1 file
Repository PoCs
GitHubfu2x2000/CVE-2017-17058-woo_exploitRepository PoCby fu2x2000Stars: 0Not analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2017-17058 43196exploit
https://www.exploit-db.com/exploits/43196 exploit-db.com
https://www.exploit-db.com/ghdb/4613