Vulnerabilidad en creación de un álbum en el plugin Social Photo Gallery para WordPress (CVE-2019-14467)
Severidad:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/11/2019
Última modificación:
24/08/2020
Descripción
El plugin Social Photo Gallery versión 1.0 para WordPress, permite una ejecución de código remota mediante la creación de un álbum y al adjuntar un archivo PHP malicioso en el álbum de fotos de portada, porque la extensión del archivo no es verificada.
Impacto
Puntuación base 3.x
7.80
Severidad 3.x
ALTA
Puntuación base 2.0
4.60
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:infoway:social_photo_gallery:1.0:*:*:*:*:wordpress:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://wpvulndb.com/vulnerabilities/9952 (Origen:MISC)
- https://wordpress.org/plugins/social-photo-gallery/#developers (Origen:MISC)
- https://seclists.org/fulldisclosure/2019/Nov/13 (Origen:FULLDISC)
- http://packetstormsecurity.com/files/155357/WordPress-Social-Photo-Gallery-1.0-Remote-Code-Execution.html (Origen:MISC)