PT-2022-13064 · WordPress · Iq Block Country

Ceylan Bozogullarindan

·

Publicado

2022-04-11

·

Atualizado

2022-04-15

·

CVE-2022-0246

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin iQ Block Country para WordPress anteriores à 1.2.13
Descrição
A vulnerabilidade permite que um usuário autorizado importe configurações pré-definidas do plugin ao fazer o upload de um arquivo zip. Durante o processo de extração do arquivo zip enviado, os arquivos são extraídos um por um e sua existência é verificada. Se um arquivo existir, ele é excluído sem qualquer controle de segurança, levando em conta apenas o nome do arquivo extraído. Esse comportamento leva a uma vulnerabilidade do tipo “Zip Slip”.
Recomendações
Para versões anteriores à 1.2.13, atualize para a versão 1.2.13 ou posterior para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0246

Produtos afetados

Iq Block Country