PT-2021-18259 · WordPress+1 · Wp-Cli+1

Schlessera

·

Publicado

2021-05-19

·

Atualizado

2024-08-20

·

CVE-2021-29504

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Versões do WP-CLI de 0.12.0 a 2.4.x
Descrição:
Um tratamento inadequado de erros no gerenciamento de solicitações HTTPS permite que invasores remotos interceptem a comunicação e desativem a verificação de certificados, obtendo controle total sobre o conteúdo da comunicação. Isso inclui a capacidade de se passar por servidores de atualização e enviar atualizações maliciosas para instâncias do WordPress ou para o próprio WP-CLI. O problema decorre do comportamento padrão de WP CLIUtilshttp request() ao encontrar um erro de handshake TLS, que consiste em desativar a validação do certificado e repetir a solicitação.
Recomendações:
Para as versões 0.12.0 a 2.4.x do WP-CLI, atualize para a versão 2.5.0 ou posterior para resolver o problema.
Como solução temporária para lidar com a mudança radical nos comandos diretamente afetados pelo novo comportamento padrão seguro, adicione o sinalizador --insecure para ativar manualmente o comportamento inseguro anterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1422
ALT-PU-2024-11224
BIT-WP-CLI-2021-29504
CVE-2021-29504
GHSA-RWGM-F83R-V3QJ
OPENSUSE-SU-2024:11514-1

Produtos afetados

Alt Linux
Wp-Cli