PT-2024-18308 · Microsoft · Windows

Hoa Le Ngoc

+1

·

Publicado

2024-04-09

·

Atualizado

2024-04-10

·

CVE-2024-1790

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin WordPress Infinite Scroll – Ajax Load More para versões do WordPress até a 7.0.1, inclusive
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível de administrador ou superior leiam o conteúdo de arquivos arbitrários no servidor, que possam conter informações confidenciais, por meio do parâmetro type. Isso se limita a instâncias do Windows.
Recomendações
Para o plugin WordPress Infinite Scroll – Ajax Load More para versões do WordPress até a 7.0.1, inclusive, atualize para uma versão posterior à 7.0.1 para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro type para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1790

Produtos afetados

Windows