PT-2021-22031 · Unknown · The Gutenberg Template Library & Redux Framework
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Gutenberg Template Library & Redux Framework anteriores à 4.2.11
Descrição
O plugin Gutenberg Template Library & Redux Framework registrou várias ações AJAX disponíveis para usuários não autenticados na função
includes, localizada em redux-core/class-redux-core.php. Essas ações eram exclusivas de um determinado site, mas previsíveis, pois se baseavam em um hash MD5 da URL do site com um valor de salt conhecido como ‘-redux’ e em um hash MD5 do hash anterior com um valor de salt conhecido como ‘-support’. Essas ações AJAX poderiam ser usadas para recuperar uma lista de plugins ativos e suas versões, a versão PHP do site e um hash MD5 sem salt da AUTH KEY do site concatenada com a SECURE AUTH KEY.Recomendações
Atualize o plugin Gutenberg Template Library & Redux Framework para a versão 4.2.11 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
The Gutenberg Template Library & Redux Framework