PT-2026-107851 · WordPress · Bricksforge
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bricksforge versões anteriores a 3.1.8.10
Descrição
Um problema de upload arbitrário de arquivos não autenticado existe devido à validação insuficiente do campo de URL controlado pelo atacante no parâmetro
temporaryFileUploads durante o envio de formulários. Um atacante pode obter um nonce válido através do endpoint AJAX bricksforge regenerate nonce e fazer o upload de um arquivo poliglota GIF/PHP (um arquivo que é válido tanto como uma imagem GIF quanto como um script PHP) para o diretório de upload temporário. Ao enviar um formulário onde o caminho do arquivo no servidor aponta para o GIF validado, mas o campo de URL termina com a extensão .php, um atacante não autenticado pode fazer o upload e executar código PHP arbitrário no servidor.Recomendações
Atualize o plugin para uma versão posterior à 3.1.8.9.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bricksforge