PT-2022-16180 · WordPress · Wsm Downloader

·

CVE-2022-2367

·

Publicado

2022-08-08

·

Atualizado

2022-08-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin WSM Downloader para WordPress, versão 1.4.0
Descrição
O problema decorre da falta de validação adequada do parâmetro link, permitindo a contornar restrições ao download de imagens ou arquivos de sites populares específicos.
Recomendações
Para a versão 1.4.0, considere restringir o acesso ao parâmetro link até que uma correção esteja disponível, ou atualize para uma versão que valide adequadamente esse parâmetro para impedir a contornar restrições de download.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2367

Produtos afetados

Wsm Downloader