PT-2026-54482 · WordPress · Wp-Businessdirectory
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP-BusinessDirectory versões anteriores a 4.0.2
Description
Atacantes não autenticados podem excluir arquivos arbitrários no servidor devido à validação de caminho insuficiente no método
remove() da classe JBusinessDirectoryControllerUpload. O endpoint 'task=upload.remove' está acessível sem autenticação. Ao fornecer um parâmetro filename contendo sequências de traversal de caminho (../) e definir o parâmetro path type como 2, um atacante pode ignorar as restrições de diretório e acionar a função unlink() em arquivos críticos, como wp-config.php ou wp-config-backup.php.Recommendations
Atualize o WP-BusinessDirectory para a versão 4.0.2 ou posterior.
Restrinja o acesso ao endpoint 'task=upload.remove' para evitar requisições não autenticadas.
Evite usar o parâmetro
filename no endpoint 'task=upload.remove' até que o software seja atualizado.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp-Businessdirectory