Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin article2pdf para WordPress (CVE-2019-1000031)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2019
Última modificación:
02/02/2023

Descripción

Existe un problema de agotamiento de espacio o límite de disco en article2pdf_getfile.php en el plugin article2pdf para WordPress, en versiones 0.24, 0.25, 0.26 y 0.27. Visitar un enlace de generación de PDF, pero sin seguir la redirección, dejará atrás un archivo PDF en el disco que nunca será eliminado por el plugin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:article2pdf_project:article2pdf:*:*:*:*:*:wordpress:*:* 0.24 (incluyendo) 0.27 (incluyendo)