Vulnerabilidad en el plugin article2pdf para WordPress (CVE-2019-1010257)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/03/2019
Última modificación:
28/02/2023
Descripción
Existe un problema de divulgación de información y modificación de datos en article2pdf_getfile.php en el plugin article2pdf para WordPress, en versiones 0.24, 0.25, 0.26 y 0.27. Se puede construir una URL, lo que permite la sobrescritura de la ruta del archivo PDF. Esto provoca que se pueda descargar cualquier PDF cuya ruta sea conocida y que pueda ser leída por el servidor web. El archivo será eliminado tras la descarga si el servidor web tiene permisos para hacerlo. Para las versiones anteriores a la 5.3 de PHP, cualquier archivo puede ser leído terminando en null la cadena remanente de la extensión de archivo.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:article2pdf_project:article2pdf:*:*:*:*:*:wordpress:*:* | 0.24 (incluyendo) | 0.27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página