Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin LearnPress de WordPress (CVE-2022-0377)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
28/02/2022
Última modificación:
07/11/2023

Descripción

Los usuarios del plugin LearnPress de WordPress versiones anteriores a 4.1.5, pueden subir una imagen como avatar de perfil tras el registro. Tras este proceso, el usuario recorta y guarda la imagen. A continuación, se envía al servidor una petición "POST" que contiene el nombre de la imagen suministrado por el usuario para cambiar el nombre y recortar la imagen. Como resultado de esta petición, el nombre de la imagen suministrada por el usuario es cambiada con un valor MD5. Este proceso sólo puede llevarse a cabo cuando el tipo de la imagen es JPG o PNG. Un atacante puede usar esta vulnerabilidad para cambiar el nombre de un archivo de imagen arbitrario. Al hacer esto, podrían destruir el diseño del sitio web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thimpress:learnpress:*:*:*:*:*:wordpress:*:* 4.1.5 (excluyendo)