PT-2021-3534 · WordPress · The Business Directory Plugin

0Xb9

·

Publicado

2021-05-05

·

Atualizado

2021-12-08

·

CVE-2021-24248

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do plugin Business Directory anteriores à 5.11.1
Descrição
O problema está relacionado ao upload irrestrito de arquivos de tipos perigosos no plugin Business Directory para WordPress. Isso poderia permitir que um invasor remoto lesse arquivos arbitrários no diretório de configuração. O problema decorre da verificação inadequada dos arquivos importados, utilizando uma abordagem de lista negra para proibir determinadas extensões, que pode ser contornada pela importação de um arquivo compactado contendo um arquivo malicioso, como um arquivo .php4, levando à execução remota de código.
Recomendações
Para versões anteriores à 5.11.1, atualize para a versão 5.11.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração. Evite usar o recurso de importação de arquivos do plugin até que o problema seja resolvido.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03585
CVE-2021-24248

Produtos afetados

The Business Directory Plugin