PT-2021-8373 · Unknown+1 · Themify Framework+1

Publicado

2021-06-17

·

Atualizado

2021-06-23

·

CVE-2013-20002

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Elemin versão anterior à 1.2.2
Themify framework versão anterior à 1.2.2
Descrição
A vulnerabilidade permite que invasores remotos enviem e executem código PHP arbitrário por meio do Themify framework. Isso ocorre através do arquivo wp-content/themes/elemin/themify/themify-ajax.php.
Recomendações
Para versões do Elemin anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior.
Para versões do framework Themify anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior.
Como solução temporária, considere restringir o acesso ao arquivo themify-ajax.php até que um patch esteja disponível.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-20002

Produtos afetados

Elemin
Themify Framework