PT-2026-7477 · Phpseclib+1 · Phpseclib+1
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Migration, Backup, Staging – WPvivid Backup & Migration versões anteriores a 0.9.124
Description
Um problema de carregamento arbitrário de arquivos não autenticado existe devido ao tratamento inadequado de erros durante o processo de descifração RSA e à falta de saneamento de caminho ao gravar arquivos carregados. Quando o plugin falha ao descifrar uma chave de sessão usando
openssl private decrypt(), ele passa um valor booleano falso para a inicialização da cifra AES da biblioteca phpseclib. A biblioteca interpreta esse valor falso como uma string de bytes nulos, permitindo que um atacante cifre uma carga útil maliciosa usando uma chave de byte nulo previsível. Além disso, o plugin aceita nomes de arquivo da carga útil descifrada sem saneamento, permitindo o salto de diretório para escapar do diretório de backup protegido. Isso permite que atacantes não autenticados carreguem arquivos PHP arbitrários para diretórios de acesso público e alcancem a Execução Remota de Código através do parâmetro wpvivid action=send to site. Aproximadamente 800.000 sites WordPress estão potencialmente afetados, especificamente aqueles com o recurso de receber backup de outro site ativado.Recommendations
Atualize o Migration, Backup, Staging – WPvivid Backup & Migration para a versão 0.9.124 ou posterior.
Desative o recurso de receber backup de outro site caso não seja necessário.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpvivid Backup/Migration
Phpseclib