PT-2026-53077 · WordPress · Frontend File Manager Plugin
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Frontend File Manager Plugin versões anteriores a 23.7
Descrição
Usuários autenticados com nível de acesso de Assinante (Subscriber) podem excluir arquivos arbitrários no servidor, incluindo arquivos sensíveis como o wp-config.php, o que pode levar ao controle total do site. O problema ocorre no manipulador AJAX
wpfm file meta update devido a uma falha de sanitização do parâmetro wpfm dir path sensível a maiúsculas e minúsculas. Ao fornecer o parâmetro como WPFM DIR PATH em letras maiúsculas, a verificação de valor não definido é evitada, e o valor é posteriormente normalizado para wpfm dir path pela função sanitize key() durante o update post meta(). Isso permite que o caminho do arquivo armazenado seja sobrescrito por um caminho arbitrário do sistema de arquivos, que é então passado para a função unlink() dentro de delete file locally() sem validação de contenção de diretório.Recomendações
Atualize para a versão mais recente.
Como medida de mitigação temporária, restrinja o acesso ao manipulador AJAX
wpfm file meta update para usuários com permissões de Assinante.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frontend File Manager Plugin