Vulnerabilidad en el plugin article2pdf para WordPress (CVE-2019-1000031)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2019
Última modificación:
02/02/2023
Descripción
Existe un problema de agotamiento de espacio o límite de disco en article2pdf_getfile.php en el plugin article2pdf para WordPress, en versiones 0.24, 0.25, 0.26 y 0.27. Visitar un enlace de generación de PDF, pero sin seguir la redirección, dejará atrás un archivo PDF en el disco que nunca será eliminado por el plugin.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:article2pdf_project:article2pdf:*:*:*:*:*:wordpress:*:* | 0.24 (incluyendo) | 0.27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página