
WPLMS Système de gestion de l'apprentissage pour WordPress <= 4.962 – Lecture et suppression arbitraires de fichiers non authentifiées
WPLMS Learning Management System pour WordPress <= 4.962 – Lecture et suppression de fichiers arbitraires non authentifiées
Le thème WPLMS Learning Management System pour WordPress, un thème WordPress LMS, est vulnérable à la lecture et à la suppression arbitraires de fichiers en raison d'une validation insuffisante du chemin des fichiers et des vérifications de permissions dans les fonctions readfile et unlink dans toutes les versions jusqu'à la version 4.962 incluse. Cela permet à des attaquants non authentifiés de supprimer des fichiers arbitraires sur le serveur, ce qui peut facilement conduire à une exécution de code à distance lorsque le bon fichier est supprimé (comme wp-config.php). Le thème est vulnérable même lorsqu'il n'est pas activé.
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29
download_export_zip=1&zip_file=.htaccess