PT-2020-17295 · WordPress · Secure-File-Manager
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do plugin Secure-file-manager até a 2.5 para WordPress
Descrição
O problema decorre do fato de o plugin Secure-file-manager carregar código do elFinder sem o devido controle de acesso, permitindo que qualquer usuário autenticado execute o comando de upload do elFinder e consiga executar código remotamente. Isso afeta produtos que não são mais suportados pelo mantenedor.
Recomendações
Para versões até a 2.5, considere desativar o comando de upload do elFinder como uma solução temporária até que um patch esteja disponível, mas observe que, como essas versões não são mais suportadas, um patch pode não ser lançado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Secure-File-Manager