PT-2026-65690 · Undefined · Undefined
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
wp-media-folder-addon versões anteriores a 4.1.7
Description
Usuários não autenticados podem explorar a falta de validação de um parâmetro fornecido pelo usuário utilizado em operações de leitura de arquivos em duas ações AJAX. Em sites com uma conexão de armazenamento em nuvem configurada, isso pode levar à Divulgação Arbitrária de Arquivos e Server-Side Request Forgery (SSRF), que é uma técnica usada para induzir um servidor a fazer requisições para um local não pretendido.
Recommendations
Atualize o wp-media-folder-addon para a versão 4.1.7 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined