PT-2026-65685 · WordPress · Easy Digital Downloads
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Easy Digital Downloads versões anteriores a 3.7.0
Descrição
A validação insuficiente do tipo de arquivo na função
edd do ajax import file upload() permite que atacantes autenticados com nível de acesso de Gerente de Loja (Shop Manager) ou superior façam o upload de arquivos arbitrários para o servidor. O problema ocorre porque o sistema verifica apenas o cabeçalho Content-Type do parâmetro edd-import-file contra uma lista de permissões de tipos mime CSV e utiliza move uploaded file() para salvar o arquivo no diretório wp-content/uploads/edd/exports/, ignorando a aplicação de MIME do núcleo. Isso pode permitir a execução remota de código.Recomendações
Atualize para uma versão posterior à 3.6.9.
Como medida paliativa temporária, restrinja o acesso à função
edd do ajax import file upload() para usuários com nível de acesso de Gerente de Loja.Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Digital Downloads