PT-2024-38461 · WordPress · Wp Delicious – Recipe Plugin
Connor Billings
·
Publicado
2024-09-11
·
Atualizado
2024-09-25
·
CVE-2024-7626
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
O plugin WP Delicious – Recipe Plugin for Food Bloggers para versões do WordPress até a 1.6.9, inclusive
Descrição
O problema está relacionado à validação insuficiente do caminho do arquivo na função
save edit profile details(), permitindo que invasores autenticados com acesso de nível de assinante ou superior movam arquivos arbitrários no servidor. Isso pode levar à execução remota de código quando o arquivo correto é movido, como o wp-config.php, e também permite a leitura de arquivos arbitrários que possam conter informações confidenciais.Recomendações
Para versões até a 1.6.9, inclusive, atualize para uma versão superior à 1.6.9 para impedir a movimentação e leitura arbitrárias de arquivos.
Como solução temporária, considere restringir o acesso à função
save edit profile details() até que um patch esteja disponível.Restrinja o acesso a arquivos confidenciais como
wp-config.php para minimizar o risco de exploração.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Delicious – Recipe Plugin