PT-2022-6290 · WordPress · Wicked Folders

·

CVE-2023-0722

·

Publicado

2022-07-02

·

Atualizado

2023-02-10

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Plugin Wicked Folders para o WordPress, versões até a 2.18.16, inclusive
Descrição
O problema está relacionado a Cross-Site Request Forgery devido à falta ou à validação incorreta do nonce na função ajax save state. Isso permite que invasores não autenticados invoquem essa função por meio de solicitações falsificadas, caso consigam induzir um administrador do site a realizar uma ação, como clicar em um link, levando a ações destinadas a administradores, como alterar a estrutura de pastas mantida pelo plugin.
Recomendações
Para o plugin Wicked Folders para WordPress nas versões até e incluindo a 2.18.16, considere desativar a função ajax save state até que um patch esteja disponível para impedir a exploração. Restrinja o acesso a ações administrativas que possam ser manipuladas por meio de ataques de falsificação de solicitação entre sites (CSRF) para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00752
CVE-2023-0722

Produtos afetados

Wicked Folders