WordPressi pistikprogrammis , mis on paigaldatud rohkem kui 80 000 saidile, ohtlik haavatavus, mis võimaldab autentimiseta üles laadida igasuguseid faile serverisse. Sealhulgas on võimalik üles laadida PHP-faile ja saavutada oma koodi täitmine serveris. Probleem mõjutab versioone alates 7.0.0 kuni 7.0.4 (k.a). Haavatavus on kõrvaldatud versioonis 7.0.5.
Plugin wpDiscuz võimaldab kasutada AJAX-i kommentaaride dünaamiliseks saatmiseks ilma lehe värskendamiseta. Haavatavus tuleneb arendamata koodist, mis kontrollib üles laetavate failitüüpide sobivust, mida kasutatakse piltide lisamiseks kommentaaridele. Omakorda oli võimalik laadida suvalisi faile, kutsudes esile MIME-tüübi määramise funktsiooni sisu põhjal, mille oli lihtne mööda minna PHP-failide üles laadimise korral. Faililaiend ei olnud piiratud. Näiteks oli võimalik laadida fail myphpfile.php, kui alguses märkida järjestus 89 50 4E 47 0D 0A 1A 0A, mis tuvastab PNG-pilte, ning seejärel asetada plokk „<?php“ koos PHP-koodiga.
Allikas: opennet.ru
