PT-2026-95747 · Pdfcrowd · Save As Pdf Plugin
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Save as PDF Plugin by PDFCrowd versões anteriores a 4.6.2
Descrição
O plugin é suscetível a Invocação Arbitrária de Função. A função
eval shortcode() copia atributos de shortcode para um array de opções personalizado sem sanitização ou verificações de capacidade. A função create button() então criptografa este array via AES, incluindo o atributo pdf created callback, e o incorpora no HTML do botão. Quando este blob criptografado é enviado para o endpoint não autenticado wp ajax nopriv save as pdf pdfcrowd, a função save as pdf pdfcrowd() o descriptografa e executa o valor de pdf created callback como um callable PHP sem validação. Isso permite que atacantes autenticados com nível de acesso Colaborador ou superior invoquem funções PHP arbitrárias ou métodos de classe estáticos, podendo levar à divulgação da chave de API e do nome de usuário do PDFCrowd ou outros abusos no servidor.Recomendações
Atualize o plugin para uma versão posterior à 4.6.1.
Como mitigação temporária, restrinja a capacidade de usuários com nível de acesso Colaborador de criar ou editar shortcodes.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Save As Pdf Plugin