PT-2026-54951 · WordPress+1 · Database For Contact Form 7+2
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Database for Contact Form 7, WPforms, Elementor forms versões anteriores a 1.5.2
Descrição
Um problema de cópia arbitrária de arquivos existe na função
create entry el(). A função recupera o raw value do objeto Form Record do Elementor Pro para campos do tipo upload e o passa para a função copy() do PHP sem verificar se o valor é um arquivo enviado legitimamente. Quando nenhum arquivo está presente no array $ FILES, o raw value reflete uma string POST controlada pelo invasor. Como a função copy() suporta tanto caminhos do sistema de arquivos local quanto URLs remotas, um invasor não autenticado pode visar qualquer arquivo legível pelo processo PHP ou fornecer uma URL remota para expor arquivos arbitrários do servidor. O Elementor Pro é necessário para acionar o caminho do código, mas a falha reside no manipulador do Contact Form Entries. Embora o arquivo seja copiado para um diretório com hash, o nome do diretório é gerado usando uniqid() e rand(), que não são criptográficos e não fornecem proteção confiável.Recomendações
Atualize para uma versão posterior à 1.5.1.
Como medida paliativa temporária, restrinja o uso da função
create entry el() até que a atualização seja aplicada.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Database For Contact Form 7
Elementor Forms
Wpforms