Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Import Emails en el plugin Email Artillery de WordPress (MASS EMAIL) (CVE-2021-24490)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
13/09/2021
Última modificación:
23/09/2021

Descripción

El plugin Email Artillery de WordPress (MASS EMAIL) versiones hasta 4.1 no comprueba apropiadamente los archivos subidos desde la funcionalidad Import Emails, permitiendo que sean subidos archivos arbitrarios. Además, el plugin también carece de cualquier comprobación de tipo CSRF, permitiendo que este problema sea explotado también por medio de un ataque de tipo CSRF. Sin embargo, debido a la presencia de un .htaccess, denegando el acceso a todo lo que se presenta en la carpeta a la que es subido el archivo, el archivo malicioso subido sólo será accesible en servidores web como Nginx/IIS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:email_artillery_project:email_artillery:*:*:*:*:*:wordpress:*:* 4.1 (incluyendo)


Referencias a soluciones, herramientas e información