PT-2022-7189 · WordPress · Welcart Ecommerce Plugin

Nguyen Anh Tien

+1

·

Publicado

2022-11-18

·

Atualizado

2022-11-21

·

CVE-2022-41840

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do plugin de comércio eletrônico Welcart <= 2.7.7
Descrição
O problema está relacionado a uma restrição incorreta de um caminho de diretório com acesso limitado no plugin Welcart eCommerce para WordPress. Isso pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para versões <= 2.7.7, atualize para uma versão superior à 2.7.7 para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-08986
CVE-2022-41840

Produtos afetados

Welcart Ecommerce Plugin