PT-2024-39717 · WordPress · Increase Upload File Size & Maximum Execution Time Limit

·

CVE-2024-9611

·

Publicado

2024-10-11

·

Atualizado

2024-10-15

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin “Increase upload file size & Maximum Execution Time limit” para versões do WordPress até a 2.0, inclusive
Descrição
O plugin está suscetível a ataques de Cross-Site Scripting refletido devido ao uso inadequado de add query arg sem o escape adequado na URL. Isso permite que invasores não autenticados injetem scripts web arbitrários em páginas que são executados quando um usuário realiza uma ação específica, como clicar em um link, após ser induzido a fazê-lo.
Recomendações
Para versões até e incluindo a 2.0, atualize para uma versão que inclua o escape necessário para a função add query arg, a fim de prevenir ataques de Reflected Cross-Site Scripting. Como solução temporária, considere restringir o acesso às funcionalidades do plugin para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9611

Produtos afetados

Increase Upload File Size & Maximum Execution Time Limit