PT-2024-38461 · WordPress · Wp Delicious – Recipe Plugin

Connor Billings

·

Publicado

2024-09-11

·

Atualizado

2024-09-25

·

CVE-2024-7626

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
O plugin WP Delicious – Recipe Plugin for Food Bloggers para versões do WordPress até a 1.6.9, inclusive
Descrição
O problema está relacionado à validação insuficiente do caminho do arquivo na função save edit profile details(), permitindo que invasores autenticados com acesso de nível de assinante ou superior movam arquivos arbitrários no servidor. Isso pode levar à execução remota de código quando o arquivo correto é movido, como o wp-config.php, e também permite a leitura de arquivos arbitrários que possam conter informações confidenciais.
Recomendações
Para versões até a 1.6.9, inclusive, atualize para uma versão superior à 1.6.9 para impedir a movimentação e leitura arbitrárias de arquivos.
Como solução temporária, considere restringir o acesso à função save edit profile details() até que um patch esteja disponível.
Restrinja o acesso a arquivos confidenciais como wp-config.php para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7626

Produtos afetados

Wp Delicious – Recipe Plugin