CVE-2022-0377
LearnPress < 4.1.5 - Renomeação Arbitrária de Imagens
- Publicado
- 28 de fev. de 2022
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- WPScan
- Evidência observada
- 2 de fev. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 87,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os usuários do plugin LearnPress do WordPress antes da versão 4.1.5 podem enviar uma imagem como avatar de perfil após o registro. Após esse processo, o usuário corta e salva a imagem. Em seguida, uma solicitação "POST" contendo o nome da imagem, fornecido pelo usuário, é enviada ao servidor para renomear e cortar a imagem. Como resultado dessa solicitação, o nome da imagem fornecida pelo usuário é alterado para um valor MD5. Esse processo pode ser realizado somente quando o tipo da imagem for JPG ou PNG. Um atacante pode usar essa vulnerabilidade para renomear um arquivo de imagem arbitrário. Ao fazer isso, ele poderia destruir o design do site.
Fontes
1Ceylan BOZOĞULLARINDAN · php · 2 de fev. de 2022
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.