PT-2021-15754 · WordPress · Wp Super Cache

·

CVE-2021-24209

·

Publicado

2021-04-05

·

Atualizado

2023-07-04

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do WP Super Cache anteriores à 1.7.2
Descrição:
O problema está relacionado a uma execução remota de código (RCE) autenticada na página de configurações do plugin WP Super Cache para WordPress. Isso se deve a uma falha na validação de entrada e a uma verificação deficiente da variável $cache path na opção Configurações do WP Super Cache -> Localização do Cache. A vulnerabilidade pode ser explorada para injeção de web shell, pois o acesso direto ao arquivo wp-cache-config.php não é proibido.
Recomendações:
Para versões anteriores à 1.7.2, atualize para a versão 1.7.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à opção Configurações do WP Super Cache -> Localização do Cache para minimizar o risco de exploração. Além disso, restrinja o acesso direto ao arquivo wp-cache-config.php até que a atualização seja aplicada.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24209

Produtos afetados

Wp Super Cache