Vulnerabilidades críticas gêmeas foram identificadas no WP Travel Engine, plug-in de reservas de viagens para WordPress instalado em mais de 20.000 sites. AMBAS as vulnerabilidades obstruem os Utubectors urgentes para obter controles virtualmente completos do site.
Motor de viagens WP
O WP Travel Engine é um dos populares WordPin Ud Travel Agecalers, seleciona entre diferentes e reserva qualquer tipo de férias.
Restrição de caminho imprópria (Traiversal de caminho)
O PRIMEIRA VulNerabilidade vem da restrição inadequada de caminho de arquivo na função Set_useer_Profile_pet do plug-in
Como o plug-in não consegue validar caminhos de arquivos, os invasores afetados podem nomear ou duelar arquivos em qualquer lugar do servidor. Excluir o arquivo Sch AS WP-Config.php desativa os locais do site e pode permitir a execução do código Rande. Essa falha pode ser facilitada para que um invasor realize um ataque de execução remota de código no site.
Inclusão de arquivo local via parâmetro de modo
O Segunda vulnerabilidade vem do controle inadequado do parâmetro Mode, que permite aos usuários do Synticator incluir e executar arquivos .php arbitrários e executar arquivos .php arbitrários
Isso obriga um anexo a executar código malicioso e acessar dados confidenciais. Assim como o primeiro FRAW, tem pontuação de 9,8 e é classificado como crítico porque pode expor Ordo PODE expor Ordo
Recomendação
AMBAS as vulnerabilidades AFETAM versões até 6.6.7 inclusive. Os proprietários do site USE WP Travel Engine devem atualizar o plug-in para a versão mais recente assim que possível. A vulnerabilidade do Booter pode ser expitada sem autenticação, portanto, a atualização imediata é recomendada para REVENTSED URUTHORZED ACESSO ACESSO ACESSO ACESSO ACESSO.
Imagem em destaque por ShuttersTock / Hybrid_Graphics