PT-2024-16384 · WordPress · Debug Tool

Francesco Carlucci

·

Publicado

2024-11-08

·

Atualizado

2024-11-14

·

CVE-2024-10586

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Debug Tool para versões do WordPress até a 2.2, inclusive
Descrição
O problema está relacionado à criação arbitrária de arquivos devido à falta de verificação de permissão na função dbt pull image() e à falta de validação do tipo de arquivo. Isso permite que invasores não autenticados criem arquivos arbitrários, como arquivos .php, que podem ser usados para a execução remota de código.
Recomendações
Para versões até a 2.2, inclusive, atualize o plugin Debug Tool para a versão mais recente a fim de mitigar os riscos. Como solução temporária, considere restringir o acesso à função dbt pull image() até que um patch esteja disponível. Além disso, revise o código em busca de possíveis vulnerabilidades e certifique-se de que a validação do tipo de arquivo esteja implementada corretamente para impedir a criação arbitrária de arquivos.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10586

Produtos afetados

Debug Tool