CVE-2022-0377
LearnPress < 4.1.5 - Beliebiges Umbenennen von Bildern
- Veröffentlicht
- 28.02.2022
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 02.02.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 87,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Benutzer des LearnPress WordPress-Plugins vor Version 4.1.5 können nach der Registrierung ein Bild als Profil-Avatar hochladen. Nach diesem Prozess schneidet und speichert der Benutzer das Bild. Anschließend wird eine „POST“-Anfrage, die den vom Benutzer angegebenen Namen des Bildes enthält, zum Umbenennen und Zuschneiden des Bildes an den Server gesendet. Als Ergebnis dieser Anfrage wird der Name des vom Benutzer bereitgestellten Bildes in einen MD5-Wert geändert. Dieser Vorgang kann nur durchgeführt werden, wenn der Bildtyp JPG oder PNG ist. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine beliebige Bilddatei umzubenennen. Dadurch könnten sie das Design der Website zerstören.
Quellen
1Ceylan BOZOĞULLARINDAN · php · 02.02.2022
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.