Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro eeFile en el archivo ~/includes/ee-downloader.php el plugin Simple File List de WordPress (CVE-2022-1119)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/04/2022
Última modificación:
11/01/2024

Descripción

El plugin Simple File List de WordPress es vulnerable a una descarga de archivos arbitrarios por medio del parámetro eeFile que es encontrado en el archivo ~/includes/ee-downloader.php debido a una falta de controles que hace posible que atacantes no autenticados suministren una ruta a un archivo que posteriormente será descargado, en versiones hasta 3.2.7 incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplefilelist:simple-file-list:*:*:*:*:*:wordpress:*:* 3.2.8 (excluyendo)