PT-2021-15849 · WordPress · Wp Super Cache
Nga
·
Publicado
2021-06-01
·
Atualizado
2022-07-29
·
CVE-2021-24312
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do WP Super Cache anteriores à 1.7.3
Descrição
O problema decorre dos parâmetros
$cache path, $wp cache debug ip, $wp super cache front page text, $cache scheduled time, $cached direct pages nas configurações do plugin WP Super Cache para WordPress, que permitem a inserção de caracteres especiais como $ e . Isso leva à execução remota de código (RCE) devido a uma correção incompleta de um problema de segurança anterior.Recomendações
Para versões anteriores à 1.7.3, atualize para a versão 1.7.3 ou posterior para resolver o problema. Como solução temporária, considere restringir a entrada dos parâmetros
$cache path, $wp cache debug ip, $wp super cache front page text, $cache scheduled time, $cached direct pages para impedir o uso de caracteres especiais como $ e .Exploit
Correção
RCE
Code Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Super Cache