Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin article2pdf para WordPress (CVE-2019-1010257)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/03/2019
Última modificación:
28/02/2023

Descripción

Existe un problema de divulgación de información y modificación de datos en article2pdf_getfile.php en el plugin article2pdf para WordPress, en versiones 0.24, 0.25, 0.26 y 0.27. Se puede construir una URL, lo que permite la sobrescritura de la ruta del archivo PDF. Esto provoca que se pueda descargar cualquier PDF cuya ruta sea conocida y que pueda ser leída por el servidor web. El archivo será eliminado tras la descarga si el servidor web tiene permisos para hacerlo. Para las versiones anteriores a la 5.3 de PHP, cualquier archivo puede ser leído terminando en null la cadena remanente de la extensión de archivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:article2pdf_project:article2pdf:*:*:*:*:*:wordpress:*:* 0.24 (incluyendo) 0.27 (incluyendo)