PT-2024-6120 · WordPress · The Js Help Desk – The Ultimate Help Desk & Support Plugin
Connor Billings
·
Publicado
2024-08-12
·
Atualizado
2024-08-30
·
CVE-2024-7094
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
O plugin JS Help Desk – The Ultimate Help Desk & Support Plugin para versões do WordPress até a 2.8.6, inclusive
Descrição
O problema está relacionado ao gerenciamento incorreto da geração de código no plugin, permitindo que invasores remotos executem código PHP arbitrário devido à falta de sanitização nos valores fornecidos pelo usuário e à ausência de verificações de permissão. Isso possibilita que invasores não autenticados executem código no servidor por meio da função
storeTheme, que substitui valores no arquivo style.php.Recomendações
Para versões até a 2.8.6, inclusive, atualize para a versão 2.8.7 para corrigir totalmente o problema, o que inclui resolver a vulnerabilidade de injeção de código e adicionar a proteção contra falsificação de solicitação entre sites (CSRF) e autorização que estavam faltando.
Como solução temporária, considere desativar a função
storeTheme até que um patch esteja disponível.Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Js Help Desk – The Ultimate Help Desk & Support Plugin