Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo server/php/UploadHandler.php en el jQuery File Upload Plugin para jQuery usado en el Creative Solutions Creative Contact Form para WordPress y Joomla! (CVE-2014-8739)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/02/2020
Última modificación:
12/02/2020

Descripción

Una vulnerabilidad de carga de archivos sin restricciones en el archivo server/php/UploadHandler.php en el jQuery File Upload Plugin versión 6.4.4 para jQuery, como es usado en el Creative Solutions Creative Contact Form (anteriormente Sexy Contact Form) versiones anteriores a 1.0.0 para WordPress, y versiones anteriores a 2.0.1 para Joomla!, permite a atacantes remotos ejecutar código arbitrario mediante la carga de un archivo PHP con una extensión PHP, y luego acceder a él mediante una petición directa al archivo en files/, como se explotó "in the wild" en octubre de 2014.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:creative-solutions:creative_contact_form:*:*:*:*:*:wordpress:*:* 1.0.0 (excluyendo)
cpe:2.3:a:creative-solutions:creative_contact_form:*:*:*:*:*:joomla\!:*:* 2.0.1 (excluyendo)
cpe:2.3:a:jquery_file_upload_project:jquery_file_upload:6.4.4:*:*:*:*:*:*:*