Vulnerabilidad en el parámetro open en el plugin Amministrazione Aperta de WordPress (CVE-2022-1560)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/05/2022
Última modificación:
14/10/2022
Descripción
El plugin Amministrazione Aperta WordPress antes de la versión 3.8 no valida el parámetro open antes de utilizarlo en una sentencia include, lo que lleva a un problema de inclusión de archivos locales. El aviso original menciona que los usuarios no autenticados pueden explotar esto, sin embargo el archivo afectado genera un error fatal cuando se accede directamente y el código afectado no es alcanzado. El problema puede ser explotado a través del panel de control cuando se inicia la sesión como administrador, o haciendo que un administrador conectado abra un enlace malicioso
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:amministrazione_aperta_project:amministrazione_aperta:*:*:*:*:*:wordpress:*:* | 3.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



