Kriitiline haavatavus WordPressi pluginas wpDiscuz, millel on 80 tuhat installi.

WordPressi pistikprogrammis wpDiscuz, mis on paigaldatud rohkem kui 80 000 saidile, tuvastatud ohtlik haavatavus, mis võimaldab autentimiseta üles laadida igasuguseid faile serverisse. Sealhulgas on võimalik üles laadida PHP-faile ja saavutada oma koodi täitmine serveris. Probleem mõjutab versioone alates 7.0.0 kuni 7.0.4 (k.a). Haavatavus on kõrvaldatud versioonis 7.0.5.

Plugin wpDiscuz võimaldab kasutada AJAX-i kommentaaride dünaamiliseks saatmiseks ilma lehe värskendamiseta. Haavatavus tuleneb arendamata koodist, mis kontrollib üles laetavate failitüüpide sobivust, mida kasutatakse piltide lisamiseks kommentaaridele. Omakorda oli võimalik laadida suvalisi faile, kutsudes esile MIME-tüübi määramise funktsiooni sisu põhjal, mille oli lihtne mööda minna PHP-failide üles laadimise korral. Faililaiend ei olnud piiratud. Näiteks oli võimalik laadida fail myphpfile.php, kui alguses märkida järjestus 89 50 4E 47 0D 0A 1A 0A, mis tuvastab PNG-pilte, ning seejärel asetada plokk „<?php“ koos PHP-koodiga.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster