PT-2026-70888 · Paoltaia+1 · Geodirectory – Wp Business Directory Plugin/Classified Listings Directory+1
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory versões anteriores a 2.8.170
Descrição
A validação insuficiente do caminho do arquivo na função
delete revision() permite que atacantes autenticados com nível de acesso de assinante ou superior excluam arquivos arbitrários no servidor. Ao inserir post type=attachment na string de consulta para ignorar as verificações de consistência, um atacante pode converter um anúncio de rascunho automático em um anexo do WordPress. Isso permite a injeção de caminhos de arquivos controlados pelo atacante nos metadados do anexo, que o manipulador então desreferencia e exclui sem validação. A exclusão de arquivos críticos, como wp-config.php, pode levar à execução remota de código.Recomendações
Atualize o GeoDirectory – WP Business Directory Plugin and Classified Listings Directory para a versão 2.8.170 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à função
delete revision() para usuários com permissões de assinante.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geodirectory – Wp Business Directory Plugin/Classified Listings Directory
Geodirectory