PT-2024-6120 · WordPress · The Js Help Desk – The Ultimate Help Desk & Support Plugin

Connor Billings

·

Publicado

2024-08-12

·

Atualizado

2024-08-30

·

CVE-2024-7094

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
O plugin JS Help Desk – The Ultimate Help Desk & Support Plugin para versões do WordPress até a 2.8.6, inclusive
Descrição
O problema está relacionado ao gerenciamento incorreto da geração de código no plugin, permitindo que invasores remotos executem código PHP arbitrário devido à falta de sanitização nos valores fornecidos pelo usuário e à ausência de verificações de permissão. Isso possibilita que invasores não autenticados executem código no servidor por meio da função storeTheme, que substitui valores no arquivo style.php.
Recomendações
Para versões até a 2.8.6, inclusive, atualize para a versão 2.8.7 para corrigir totalmente o problema, o que inclui resolver a vulnerabilidade de injeção de código e adicionar a proteção contra falsificação de solicitação entre sites (CSRF) e autorização que estavam faltando.
Como solução temporária, considere desativar a função storeTheme até que um patch esteja disponível.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07034
CVE-2024-7094

Produtos afetados

The Js Help Desk – The Ultimate Help Desk & Support Plugin