PT-2024-23469 · WordPress · Wpvivid Backup & Migration Plugin

Maksim Kosenko

·

Publicado

2024-04-12

·

Atualizado

2024-04-12

·

CVE-2024-3054

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin WPvivid Backup & Migration para o WordPress, versões até e incluindo a 0.9.99
Descrição
O problema decorre da validação insuficiente do caminho no parâmetro tree node[node][id], permitindo que invasores autenticados com acesso de nível administrativo ou superior deserializem entradas não confiáveis na ação “wpvividstg get custom exclude path free”. Isso poderia permitir que invasores chamassem arquivos usando um wrapper PHAR, levando potencialmente à deserialização de dados e à chamada de objetos PHP arbitrários. Se uma cadeia POP estiver presente por meio de um plugin ou tema adicional, isso poderia facilitar a exclusão de arquivos arbitrários, a recuperação de dados confidenciais ou a execução de código.
Recomendações
Para o plugin WPvivid Backup & Migration para WordPress nas versões até e incluindo a 0.9.99, considere desativar a ação wpvividstg get custom exclude path free até que um patch esteja disponível. Restrinja o acesso ao parâmetro tree node[node][id] para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3054

Produtos afetados

Wpvivid Backup & Migration Plugin