Kriitiline haavatavus WordPressi pistikprogrammis wpDiscuz, millel on 80 000 installatsiooni.

WordPressi pistikprogrammis wpDiscuz, mis on paigaldatud enam kui 80 000 veebisaidile, tuvastatud ohtlik haavatavus, mis võimaldab autentsuseta üles laadida igasuguseid faile serverisse. Sealhulgas saab üles laadida PHP-faile ja kasutada oma koodi serveris täitmiseks. Probleem puudutab versioone 7.0.0 kuni 7.0.4 (kaasas arvatud). Haavatavus on kõrvaldatud versioonis 7.0.5.

Plugin wpDiscuz pakub võimalust kasutada AJAX-i kommentaaride dünaamiliseks saatmiseks ilma lehe värskendamiseta. Haavatavus tuleneb puudusest üleslaaditavate failitüüpide kontrolli koodis, mida kasutatakse piltide lisamiseks kommentaaridele. Juhuslike failide üleslaadimise piiramiseks kutsuti üles MIME-tüübi tuvastamise funktsiooni sisu põhjal, mida oli lihtne mööda minna PHP-failide üleslaadimiseks. Faili laiendust ei piiratud. Näiteks sai üles laadida faili myphpfile.php, näidates alguses järjestust 89 50 4E 47 0D 0A 1A 0A, mis identifitseerib PNG-pilte, ning seejärel lisades ploki «<?php» koos PHP-koodiga.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster