PT-2026-65396 · WordPress · Demi – One Click Demo Import
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Demi – One Click Demo Import, WP Backup & Site Migration versões anteriores a 0.0.9
Descrição
Um problema de cópia arbitrária de diretório existe através da função
handle restore step(). O problema decorre da falta de controles de acesso HTTP no diretório wp-content/uploads/demi-backup-state/, o que expõe a chave criptográfica de restauração. Esta chave é utilizada para autenticar o manipulador AJAX não autenticado e forjar envelopes de estado de restauração assinados. Consequentemente, invasores não autenticados podem copiar arquivos arbitrários para destinos controlados por eles no servidor. A exploração requer que uma operação de restauração ativa tenha sido iniciada, pois esse processo grava os arquivos .restore key e .restore step token no diretório de upload público, permitindo a coleta dos segredos.Recomendações
Atualize para uma versão posterior à 0.0.8.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Demi – One Click Demo Import