PT-2024-39717 · WordPress · Increase Upload File Size & Maximum Execution Time Limit
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin “Increase upload file size & Maximum Execution Time limit” para versões do WordPress até a 2.0, inclusive
Descrição
O plugin está suscetível a ataques de Cross-Site Scripting refletido devido ao uso inadequado de
add query arg sem o escape adequado na URL. Isso permite que invasores não autenticados injetem scripts web arbitrários em páginas que são executados quando um usuário realiza uma ação específica, como clicar em um link, após ser induzido a fazê-lo.Recomendações
Para versões até e incluindo a 2.0, atualize para uma versão que inclua o escape necessário para a função
add query arg, a fim de prevenir ataques de Reflected Cross-Site Scripting. Como solução temporária, considere restringir o acesso às funcionalidades do plugin para minimizar o risco de exploração.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Increase Upload File Size & Maximum Execution Time Limit