Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro open en el plugin Amministrazione Aperta de WordPress (CVE-2022-1560)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/05/2022
Última modificación:
14/10/2022

Descripción

El plugin Amministrazione Aperta WordPress antes de la versión 3.8 no valida el parámetro open antes de utilizarlo en una sentencia include, lo que lleva a un problema de inclusión de archivos locales. El aviso original menciona que los usuarios no autenticados pueden explotar esto, sin embargo el archivo afectado genera un error fatal cuando se accede directamente y el código afectado no es alcanzado. El problema puede ser explotado a través del panel de control cuando se inicia la sesión como administrador, o haciendo que un administrador conectado abra un enlace malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amministrazione_aperta_project:amministrazione_aperta:*:*:*:*:*:wordpress:*:* 3.8 (excluyendo)


Referencias a soluciones, herramientas e información