PT-2026-61527 · WordPress · All-In-One Wp Migration/Backup
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
All-in-One WP Migration and Backup versões anteriores a 7.106
Descrição
Existe um problema onde um valor fornecido pelo usuário não é devidamente sanitizado antes de ser usado para construir um caminho de arquivo. Isso permite que atacantes não autenticados criem ou anexem um arquivo de log em locais arbitrários fora do diretório de armazenamento pretendido.
Recomendações
Atualize o All-in-One WP Migration and Backup para a versão 7.106 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
All-In-One Wp Migration/Backup