PT-2026-79746 · Webtoffee · Woocommerce Pdf Invoices
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels versões anteriores a 4.9.9
Descrição
Existe um problema na função
get image src in base64() que permite que usuários autenticados com nível de acesso de assinante ou superior realizem Directory Traversal. Isso possibilita a leitura de arquivos arbitrários no servidor, podendo expor informações sensíveis. O processo envolve o parâmetro customer note, onde o conteúdo do arquivo codificado em base64 é incorporado ao HTML da fatura em cache e entregue através dos endpoints de Impressão/Download de faturas do plugin usando um nonce e uma chave de acesso válidos.Recomendações
Atualize para uma versão posterior a 4.9.8.
Como medida de mitigação temporária, restrinja o acesso à função
get image src in base64() ou ao parâmetro customer note até que a atualização seja aplicada.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Pdf Invoices