Vulnerabilidad en un archivo .htaccess en el directorio fm_backups en mndpsingh287 WP File Manager (CVE-2020-24312)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2020
Última modificación:
24/03/2025
Descripción
mndpsingh287 WP File Manager versiones v6.4 y anteriores, no restringen el acceso externo al directorio fm_backups con un archivo .htaccess. Esto resulta en la posibilidad para unos usuarios no autenticados de examinar y descargar unas copias de seguridad del sitio, que a veces incluyen copias de seguridad completas de la base de datos, que ha tomado el plugin
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:filemanagerpro:file_manager:*:*:*:*:*:wordpress:*:* | 6.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página