PT-2025-1976 · WordPress · Connections Business Directory
Vincematsui
+1
·
Publicado
2025-01-25
·
Atualizado
2025-01-25
·
CVE-2024-12885
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Connections Business Directory para WordPress, versões até e incluindo a 10.4.66
Descrição
O problema está relacionado à validação insuficiente de caminho de arquivo ao excluir um diretório de imagens do Connections, permitindo que atacantes autenticados com acesso de nível de Administrador ou superior excluam pastas arbitrárias no servidor e todo o seu conteúdo.
Recomendações
Para versões até e incluindo a 10.4.66, atualize para uma versão superior à 10.4.66 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de exclusão de diretório para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connections Business Directory