PT-2024-15101 · WordPress · File Manager Pro+1
Kun_19
+1
·
Publicado
2024-03-04
·
Atualizado
2026-04-09
·
CVE-2023-6825
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do File Manager até a 7.2.1
Versões do File Manager Pro até a 8.3.4
Descrição
Os plugins File Manager e File Manager Pro para WordPress estão vulneráveis a um ataque de traversal de diretório por meio do parâmetro
target na função mk file folder manager action callback shortcode. Isso permite que invasores leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações confidenciais, e enviem arquivos para diretórios diferentes daquele destinado ao envio de arquivos. A versão gratuita requer acesso de administrador para que essa vulnerabilidade seja explorável, enquanto a versão Pro permite que um gerenciador de arquivos seja incorporado por meio de um shortcode e também permite que administradores concedam privilégios de manipulação de arquivos a outros níveis de usuário, o que pode levar à exploração por usuários de nível inferior. Mais de um milhão de sites WordPress estão potencialmente expostos a essa falha.Recomendações
Para versões do File Manager até a 7.2.1, atualize para uma versão posterior à 7.2.1 para resolver o problema.
Para versões do File Manager Pro até a 8.3.4, atualize para uma versão posterior à 8.3.4 para resolver o problema.
Como solução temporária, considere restringir o acesso à função
mk file folder manager action callback shortcode e limitar os privilégios de manipulação de arquivos apenas aos níveis de usuário necessários.Correção
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
File Manager
File Manager Pro