CVE-2022-0377
LearnPress < 4.1.5 - Rinomina Arbitraria delle Immagini
- Pubblicato
- 28 feb 2022
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 2 feb 2022
LearnPress < 4.1.5 - Rinomina Arbitraria delle Immagini
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Gli utenti del plugin LearnPress per WordPress precedenti alla versione 4.1.5 possono caricare un'immagine come avatar del profilo dopo la registrazione. Dopo questo processo, l'utente ritaglia e salva l'immagine. Successivamente, una richiesta "POST" che contiene il nome dell'immagine fornito dall'utente viene inviata al server per rinominare e ritagliare l'immagine. Come risultato di questa richiesta, il nome dell'immagine fornita dall'utente viene sostituito con un valore MD5. Questo processo può essere eseguito solo quando il tipo di immagine è JPG o PNG. Un attaccante può utilizzare questa vulnerabilità per rinominare un file immagine arbitrario. In questo modo, potrebbe compromettere il design del sito web.
Ceylan BOZOĞULLARINDAN · php · 2 feb 2022
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.