Vulnerabilidad en Increase Maximum Upload File Size | Increase Execution Time para WordPress (CVE-2024-11265)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
23/11/2024
Última modificación:
23/11/2024
Descripción
El complemento Increase Maximum Upload File Size | Increase Execution Time para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.1.3 incluida. Esto se debe a que se devuelven mensajes de error de carga de imágenes con información de ruta completa. Esto permite que los atacantes autenticados, con permisos de nivel de autor y superiores, recuperen la ruta completa de la aplicación web, que se puede utilizar para ayudar a otros ataques. La información que se muestra no es útil por sí sola y requiere que exista otra vulnerabilidad para que se produzcan daños en un sitio web afectado.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/wp-maximum-upload-file-size/tags/1.1.2/inc/class-wmufs-chunk-files.php#L228
- https://plugins.trac.wordpress.org/browser/wp-maximum-upload-file-size/trunk/inc/class-wmufs-chunk-files.php#L247
- https://plugins.trac.wordpress.org/changeset/3191874/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/e49e7cdf-93ca-415f-ba83-986cbb869220?source=cve



