PT-2026-64846 · WordPress · Download Manager
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Download Manager WordPress plugin versões anteriores a 3.3.62
Description
O plugin não vincula os tokens de download temporários à sessão de requisição nem os expira prontamente. Isso faz com que o token se torne um token portador (bearer token) portátil, de uso múltiplo e longa duração. Um invasor que obtenha uma chave de download vazada pode utilizá-la para baixar repetidamente arquivos de pacotes protegidos por senhas ou funções de usuário sem a devida autorização.
Recommendations
Atualize o Download Manager WordPress plugin para a versão 3.3.62 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Download Manager