int(6324)

Vulnerability Bulletins


Subida no autorizada de ficheros en Wordpress Mac Photo Gallery Plugin.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software WordPress Mac Photo Gallery Plugin 2.x

Description

Se ha descubierto una vulnerabilidad de subida de ficheros en el gestor de contenidos WordPress, componente Mac Photo Gallery Plugin 2.x.
La vulnerabilidad reside en el script wp-content/plugins/mac-dock-gallery/upload-file.php, permitiendo la carga de ficheror con extensiones arbitrarias.
Un atacante remoto podría subir un fichero con un script php mediante el qual puede obtener acceso, y ejecutar codigo en el servidor.

Solution

Restringir el acceso al fichero wp-content/plugins/mac-dock-gallery/upload-file.php, por ejemplo mediante .htaccess.

Standar resources

Property Value
CVE
BID

Other resources

Wordpress Mac Photo Gallery 2.7 Arbitrary File Upload
http://www.exploit-db.com/exploits/19056/

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-11