Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo script adaptive-images.php en el parámetro $REQUEST['adaptive-images-settings']['source_file'] en el plugin Adaptive Images de Nevma para WordPress (CVE-2019-14205)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/07/2019
Última modificación:
18/04/2022

Descripción

Una vulnerabilidad de Inclusión de Archivos Locales en el plugin Adaptive Images anterior a versión 0.6.67 de Nevma para WordPress, permite a los atacantes remotos recuperar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings']['source_file'] en el archivo script adaptive-images.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nevma:adaptive_images:*:*:*:*:*:wordpress:*:* 0.6.67 (excluyendo)