PT-2024-24487 · WordPress · Salon Booking System

Gibran Abdillah

·

Publicado

2024-06-19

·

Atualizado

2024-06-22

·

CVE-2024-3229

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
O plugin do sistema de agendamento de salões de beleza para o WordPress, até a versão 10.2, inclusive
Descrição
O problema está relacionado ao upload arbitrário de arquivos devido à falta de validação do tipo de arquivo na função SLN Action Ajax ImportAssistants, juntamente com a ausência de verificações de autorização. Isso permite que invasores não autenticados enviem arquivos arbitrários para o servidor do site afetado, o que pode possibilitar a execução remota de código.
Recomendações
Para versões até a 10.2, inclusive, considere desativar a função SLN Action Ajax ImportAssistants até que um patch esteja disponível para impedir uploads arbitrários de arquivos. Restrinja o acesso ao plugin afetado para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3229

Produtos afetados

Salon Booking System