Vulnerabilidad en un ataque de salto de ruta en la entrada del usuario que se anexa a las rutas del sistema en el plugin AceIDE WordPress (CVE-2021-24549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/08/2021
Última modificación:
26/08/2021
Descripción
El plugin AceIDE WordPress versiones hasta 2.6.2, no sanea ni comprueba la entrada del usuario que se anexa a las rutas del sistema antes de usarla en varias acciones, como la lectura de archivos arbitrarios desde el servidor. Esto permite a usuarios con altos privilegios, como el administrador, acceder a cualquier archivo en el servidor web fuera del directorio del blog por medio de un ataque de salto de ruta.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aceide_project:aceide:*:*:*:*:*:wordpress:*:* | 2.6.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



