PT-2026-31452 · Inc2734+1 · Mw Wp Form
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MW WP Form versões anteriores a 5.1.2
Descrição
Atacantes não autenticados podem mover arquivos arbitrários no servidor, levando potencialmente à execução remota de código. O problema ocorre quando a função
generate user file dirpath() não valida adequadamente o parâmetro $name, que é enviado via parâmetro POST mwf upload files[] e processado por set request valiables(). Durante o processamento do formulário, regenerate upload file keys() chama generate user filepath() usando a chave fornecida pelo atacante. Como a função path join() retorna caminhos absolutos inalterados, o diretório base pretendido é descartado. Subsequentemente, o método get attachments() passa o caminho resolvido para move temp file to upload dir(), que utiliza rename() para mover o arquivo para a pasta de uploads. Esta falha é explorável apenas se um campo de upload de arquivo estiver presente no formulário e a opção Saving inquiry data in database estiver habilitada.Recomendações
Atualize o MW WP Form para a versão 5.1.2 ou posterior.
Como mitigação temporária, desative a opção Saving inquiry data in database ou remova os campos de upload de arquivos dos formulários.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mw Wp Form