PT-2026-32096 · Tomdever+1 · Wpforo Forum+1
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
wpForo Forum plugin for WordPress versões anteriores a 3.0.3
Descrição
Uma falha de lógica existe nos manipuladores de ação
topic add() e topic edit() que permite que usuários autenticados com nível de acesso de assinante ou superior excluam arquivos arbitrários graváveis pelo processo PHP. O problema ocorre porque os manipuladores aceitam arrays data arbitrários fornecidos pelo usuário via $ REQUEST e os armazenam como postmeta. Um invasor pode fornecer um caminho de arquivo malicioso através do parâmetro data[body][fileurl], que é então persistido no banco de dados. Quando uma solicitação topic edit subsequente é feita usando o parâmetro wpftcf delete[]=body, o método add file() recupera o caminho armazenado, processa-o através de wpforo fix upload dir() e passa o caminho não validado para wp delete file(), permitindo a exclusão de arquivos críticos como wp-config.php.Recomendações
Atualize o wpForo Forum plugin for WordPress para a versão 3.0.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpforo Forum
Wpforo