PT-2025-1798 · WordPress · Appointment Booking Calendar Plugin
CVE-2024-12274
·
Publicado
2025-01-13
·
Atualizado
2025-05-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin de Calendário de Agendamento de Consultas e Plugin de Agendamento versões anteriores à 1.1.23
Descrição
A funcionalidade de configurações de exportação no Plugin de Calendário de Agendamento de Consultas e Plugin de Agendamento exporta dados para uma pasta pública com um nome de arquivo facilmente previsível, permitindo que atacantes não autenticados acessem os arquivos exportados, caso existam. Este problema pode ser explorado acessando o nome de arquivo facilmente previsível na pasta pública onde os arquivos exportados são armazenados.
Recomendações
Para versões anteriores à 1.1.23, atualize para a versão 1.1.23 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à pasta pública onde os arquivos exportados são armazenados para minimizar o risco de exploração. Evite utilizar a funcionalidade de configurações de exportação até que o problema seja resolvido.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Appointment Booking Calendar Plugin