- شناسه CVE-2024-13494 :CVE
- CWE-352 :CWE
- yes :Advisory
- منتشر شده: فوریه 25, 2025
- به روز شده: فوریه 25, 2025
- امتیاز: 4.3
- نوع حمله: Unknown
- اثر گذاری: Cross-Site Request Forgery (CSRF)
- حوزه: سیستم مدیریت محتوا
- برند: nickboss
- محصول: Wordpress Upload File Plugin
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری CSRF(Cross-Site Request Forgery) در افزونه File Upload وردپرس تا نسخه 4.25.2 شناسایی شده است. این نقص امنیتی در تابع wfu_file_details وجود دارد و امکان دستکاری اطلاعات فایلهای آپلودشده توسط مهاجمان را فراهم میکند. این آسیبپذیری با شناسه CVE-2024-13494 ثبت شده و میتواند از راه دور و بدون نیاز به احراز هویت اجرا شود. برای رفع مشکل، بهروزرسانی به نسخه 4.25.3 توصیه میشود.
توضیحات
این آسیبپذیری به CWE-352 تعلق دارد و نشان میدهد که برنامه وب بهدرستی تأیید نمیکند که درخواست ارسالشده توسط کاربر واقعی بوده است یا خیر.
مشکل اصلی به دلیل عدم اعتبارسنجی صحیح nonce (توکن امنیتی) در تابع wfu_file_details است.
مهاجم میتواند با فریب یک مدیر سایت (مثلاً از طریق کلیک روی یک لینک مخرب)، اطلاعات مربوط به فایلهای آپلودشده را تغییر دهد. این حمله به احراز هویت نیاز ندارد، اما به تعامل قربانی نیاز دارد (مثلاً مدیر سایت باید روی یک لینک مخرب کلیک کند). اجرای این حمله آسان است و میتواند از راه دور انجام شود. دسترسی کاربران را به تابع wfu_file_details محدود کنید. همچنین باید به مدیران سایت نسبت به لینکهای مخرب و حملات فیشینگ اطلاع رسانی شود.
CVSS
Score | Severity | Version | Vector String |
4.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
affected through 4.25.2 | WordPress File Upload |
لیست محصولات بروز شده
Versions | Product |
4.25.3 | WordPress File Upload |
نتیجه گیری
افزونه را به نسخه 4.25.3 بهروزرسانی کنید.
منابع
- https://www.cve.org/CVERecord?id=CVE-2024-13494
- https://www.cvedetails.com/cve/CVE-2024-13494/
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-4252-cross-site-request-forgery-in-wfu-file-details
- https://plugins.trac.wordpress.org/changeset/3241028/wp-file-upload
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-13494
- https://vuldb.com/?id.296736
- https://nvd.nist.gov/vuln/detail/CVE-2024-13494
- https://cwe.mitre.org/data/definitions/352.html