WordPressi pistikprogrammis , mis on paigaldatud enam kui 80 000 veebisaidile, ohtlik haavatavus, mis võimaldab autentsuseta üles laadida igasuguseid faile serverisse. Sealhulgas saab üles laadida PHP-faile ja kasutada oma koodi serveris täitmiseks. Probleem puudutab versioone 7.0.0 kuni 7.0.4 (kaasas arvatud). Haavatavus on kõrvaldatud versioonis 7.0.5.
Plugin wpDiscuz pakub võimalust kasutada AJAX-i kommentaaride dünaamiliseks saatmiseks ilma lehe värskendamiseta. Haavatavus tuleneb puudusest üleslaaditavate failitüüpide kontrolli koodis, mida kasutatakse piltide lisamiseks kommentaaridele. Juhuslike failide üleslaadimise piiramiseks kutsuti üles MIME-tüübi tuvastamise funktsiooni sisu põhjal, mida oli lihtne mööda minna PHP-failide üleslaadimiseks. Faili laiendust ei piiratud. Näiteks sai üles laadida faili myphpfile.php, näidates alguses järjestust 89 50 4E 47 0D 0A 1A 0A, mis identifitseerib PNG-pilte, ning seejärel lisades ploki «<?php» koos PHP-koodiga.
Allikas: opennet.ru
