PT-2021-15849 · WordPress · Wp Super Cache

Nga

·

Publicado

2021-06-01

·

Atualizado

2022-07-29

·

CVE-2021-24312

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do WP Super Cache anteriores à 1.7.3
Descrição
O problema decorre dos parâmetros $cache path, $wp cache debug ip, $wp super cache front page text, $cache scheduled time, $cached direct pages nas configurações do plugin WP Super Cache para WordPress, que permitem a inserção de caracteres especiais como $ e . Isso leva à execução remota de código (RCE) devido a uma correção incompleta de um problema de segurança anterior.
Recomendações
Para versões anteriores à 1.7.3, atualize para a versão 1.7.3 ou posterior para resolver o problema. Como solução temporária, considere restringir a entrada dos parâmetros $cache path, $wp cache debug ip, $wp super cache front page text, $cache scheduled time, $cached direct pages para impedir o uso de caracteres especiais como $ e .

Exploit

Correção

RCE

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24312

Produtos afetados

Wp Super Cache