Um aviso foi emitido para três plug -ins de gerenciamento de arquivos do WordPress, arbitra -se por um arbitrapers Deetaks Dements. Os três plugins Artestally em mais de 1,3 milhões de sites.

Versão extravagante de Elfiner

Os vulneráveis são comprovados pela versão desatualizada do Elfinder File Manager, especificamente versões 2.1.64 e anterior. As versões contêm o sistema de viagem de vulnerabilidade de travessia de diretório, que é o alcance fora do diretório ingresso. Estabelecendo solicitações com sequenos sich como exemplo.com/../../ …………./Um golpe de invasor faz com que o gerenciador de arquivos acesse e exclua arquivos arbitrários.

Plugins afetados

Wordfence cutucou o seguinte o seguinte os seguintes plugins, conforme afastados por Thism Vulnerabilidade:

1. Plugin WordPress do gerenciador de arquivos
Instalações: 1 milhão

2. Gerenciador de arquivos avançado – Ultimate WP File Manager e Solução da Biblioteca Docweent
Instalações: 200.000 ou mais

3. File Manager Pro – Filester
Instalações: 100.000 ++

De acordo com o Wordfen AdvisoryA vulnerabilidade pode ser assumida com o proprietário ou o proprietário permanente o gerente de arquivos acentuadamente, que mitga a plantidade da exploração. Dito isto, traid dos plugins indiciados em seus changelogs, o que.

Uma vez explorado, a falha permitiu o deserto de arquivos arbitrários. Os usuários dos plugins do WordPress acenados, os shogins sonham que se destacam para as versões mais recentes.

Imagem em destaque de Shutterstock / Like1992

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *