PT-2026-109518 · WordPress · W3 Total Cache
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
W3 Total Cache versões anteriores a 2.10.6
Description
O plugin não confina a cópia de arquivos de importação de mídia ao diretório raiz do documento e não impõe restrições eficazes ao tipo de arquivo. Isso permite que usuários com a função de Autor ou superior plantem conteúdo que, ao ser processado por um administrador durante uma importação, copia um arquivo qualquer legível pelo servidor para um diretório servido publicamente, tornando-o acessível para recuperação não autenticada. Este problema envolve um path traversal (travessia de caminho), que ocorre quando uma aplicação utiliza entradas fornecidas pelo usuário para construir um caminho que inclui caracteres como "../" para acessar arquivos fora do diretório pretendido.
Recommendations
Atualize o W3 Total Cache para a versão 2.10.6 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
W3 Total Cache