Vulnerabilidad en la funcionalidad de subida de archivo en WordPress 3.1

Seguridad

Última modificación:
05/04/2016

Descripción

La funcionalidad de subida de archivo en WordPress 3.1 en versiones anteriores a 3.1.3 y 3.2 en versiones anteriores a Beta 2, cuando se ejecuta «en hosts con ajustes de seguridad peligrosos», tiene un impacto y vectores de ataque desconocidos, posiblemente relacionado con nombres de archivos peligrosos.

Impacto

Vector de acceso: A través de red

Complejidad de Acceso: Media

Autenticación: No requerida para explotarla

Tipo de impacto : Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema

Productos y versiones vulnerables

  • WordPress WordPress 3.2 Beta1
  • WordPress WordPress 3.1.2
  • WordPress WordPress 3.1.1
  • WordPress WordPress 3.1

Referencias a soluciones, herramientas e información

Logo azul servoweb serboweb
Descripción general de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regrese a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Puede ajustar todas sus configuraciones de cookies navegando por las pestañas en el lado izquierdo.