PT-2026-68119 · WordPress · Wp-Downloadmanager
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wp-downloadmanager versões 1.68.11 até 1.69.0
wp-downloadmanager versões 6.9.4 até 6.9.4
Description
Um usuário com privilégios de administrador e a capacidade
manage downloads pode fazer o upload de arquivos arbitrários através do endpoint 'download-add.php'. O manipulador de upload não possui validação de extensão ou tipo MIME, deixando de utilizar funções como wp check filetype and ext() ou validate file(). Além disso, o caminho de destino é construído usando o parâmetro file upload to não sanitizado, sem verificações de travessia de diretório, como a filtragem de ../ ou o uso de basename(). Como o caminho base de download está localizado em um diretório acessível via web, um invasor pode fazer o upload e executar arquivos PHP, resultando em execução remota de código.Recommendations
Atualize o wp-downloadmanager para a versão 1.69.1 ou posterior.
Atualize o wp-downloadmanager para a versão 1.69.1 ou posterior.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp-Downloadmanager