Falta autorització per baixar el currículum arbitrària no autenticat a WP Job Portal <= 2.2.2
16/12/2024
CVE-2024-11712
MITJÀ (5,3)
CVSS3: 0,0
Al WP Job Portal un complement de sistema de contractació complet per a l’empresa o el lloc web del Comité de Treball per a WordPress és vulnerable a l’accés no autoritzat a les dades a causa d’una comprovació de capacitat que falta a la funció getResumeFileDownloadById() en totes les versions fins a la 2.2.2 inclosa. Això fa possible que els atacants no autenticats puguin baixar els currículums d’altres usuaris.
Sistemes Afectats
- wpjobportal WP Job Portal – A Complete Recruitment System for Company or Job Board website
Remediació
No hi ha cap recurs disponible a partir del 14 de desembre del 2024.
Referències
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ecc87d5f-dba4-40f8-946f-f2634614b579?source=cvehttps://gist.github.com/g1-nhantv/245d2829c1b489f61c9124086506b6b8
- https://gist.github.com/g1-nhantv/7a26a9681eb3413d8be9323fb151fdcd
- https://plugins.trac.wordpress.org/changeset/3202327/wp-job-portal/tags/2.2.3/modules/resume/model.php?old=3187129&old_path=wp-job-portal%2Ftags%2F2.2.2%2Fmodules%2Fresume%2Fmodel.php