PT-2021-15754 · WordPress · Wp Super Cache
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do WP Super Cache anteriores à 1.7.2
Descrição:
O problema está relacionado a uma execução remota de código (RCE) autenticada na página de configurações do plugin WP Super Cache para WordPress. Isso se deve a uma falha na validação de entrada e a uma verificação deficiente da variável
$cache path na opção Configurações do WP Super Cache -> Localização do Cache. A vulnerabilidade pode ser explorada para injeção de web shell, pois o acesso direto ao arquivo wp-cache-config.php não é proibido.Recomendações:
Para versões anteriores à 1.7.2, atualize para a versão 1.7.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à opção Configurações do WP Super Cache -> Localização do Cache para minimizar o risco de exploração. Além disso, restrinja o acesso direto ao arquivo
wp-cache-config.php até que a atualização seja aplicada.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Super Cache