PT-2020-19866 · Auth0 · Login By Auth0 Plugin For Wordpress

Muhamad Visat

·

Publicado

2020-04-01

·

Atualizado

2021-07-21

·

CVE-2020-7947

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin “Login by Auth0” para o WordPress, versões anteriores à 4.0.0
Descrição
O problema decorre da falha do plugin em sanitizar e validar dados de várias fontes antes de exportar os dados do usuário. Essa falha pode levar a ataques de injeção de CSV caso seja carregado um documento do Excel criado com intenção maliciosa.
Recomendações
Para versões anteriores à 4.0.0, atualize para a versão 4.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o upload de documentos do Excel ou implementar validação e sanitização adicionais dos dados do usuário antes da exportação.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7947
GHSA-59VF-CGFW-6H6V

Produtos afetados

Login By Auth0 Plugin For Wordpress