PT-2022-16612 · WordPress · Wordpress Infinite Scroll – Ajax Load More
Rasoul Jahanshahi
·
Publicado
2022-09-06
·
Atualizado
2025-08-21
·
CVE-2022-2433
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do plugin WordPress Infinite Scroll – Ajax Load More até a versão 5.5.3, inclusive
Descrição
A vulnerabilidade permite a deserialização de entradas não confiáveis por meio do parâmetro
alm repeaters export. Isso permite que usuários não autenticados possam chamar arquivos usando um wrapper PHAR se conseguirem induzir um administrador do site a realizar uma ação específica, como clicar em um link. A ação deve deserializar e chamar objetos PHP arbitrários, que podem ser usados para fins maliciosos se houver uma cadeia POP. Além disso, o invasor deve conseguir fazer o upload de um arquivo contendo a carga serializada.Recomendações
Para as versões do plugin WordPress Infinite Scroll – Ajax Load More até e incluindo a 5.5.3, considere desativar o parâmetro
alm repeaters export até que um patch esteja disponível para impedir a desserialização de entradas não confiáveis. Restrinja o acesso às funcionalidades do plugin para minimizar o risco de exploração, especialmente em cenários em que um invasor possa induzir um administrador a realizar ações que levem à desserialização de cargas maliciosas.Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress Infinite Scroll – Ajax Load More