Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ~/lib/model/class-ai1wm-backups.php en el plugin All-in-One WP Migration para WordPress (CVE-2022-1476)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/05/2022
Última modificación:
11/01/2024

Descripción

El plugin All-in-One WP Migration para WordPress es vulnerable a una eliminación arbitraria de archivos por medio de un salto de directorio debido a la insuficiente comprobación de archivos por medio del archivo ~/lib/model/class-ai1wm-backups.php, en las versiones hasta la 7.58 incluyéndola. Esto puede ser explotado por usuarios administrativos y usuarios que tengan acceso a la clave secreta del sitio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:servmask:all-in-one_wp_migration:*:*:*:*:*:wordpress:*:* 7.58 (incluyendo)