PT-2024-16594 · WordPress · Sirv
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
O plugin Image Optimizer, Resizer and CDN – Sirv para o WordPress, nas versões até a 7.3.0, inclusive
Descrição
O problema está relacionado à validação insuficiente do parâmetro
filename da função sirv upload file by chunks(), permitindo que invasores autenticados com acesso de nível Contribuidor ou superior excluam valores de opções arbitrários no site WordPress. Isso pode levar a uma negação de serviço, criando um erro no site e impedindo o acesso de usuários legítimos.Recomendações
Para versões até a 7.3.0, inclusive, atualize para uma versão superior à 7.3.0 para resolver o problema.
Como solução temporária, considere restringir o acesso à função
sirv upload file by chunks() até que um patch esteja disponível.Restrinja o acesso de nível Contribuidor e superior para minimizar o risco de exploração.
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sirv