Dans le plugin WordPress , qui est installé sur plus de 80 000 sites, une vulnérabilité dangereuse permettant de télécharger n'importe quel fichier sur le serveur sans authentification. Cela inclut la possibilité de télécharger des fichiers PHP et d'exécuter son propre code sur le serveur. Les versions vulnérables vont de 7.0.0 à 7.0.4 inclus. La vulnérabilité a été corrigée dans la version 7.0.5.
Le plugin wpDiscuz permet d'utiliser AJAX pour soumettre des commentaires dynamiquement sans recharger la page. La vulnérabilité est due à un défaut dans le code de vérification des types de fichiers téléchargés, utilisé pour attacher des images aux commentaires. Pour limiter le téléchargement de fichiers arbitraires, une fonction de détermination du type MIME par le contenu a été appelée, laquelle était facilement contournable pour télécharger des fichiers PHP. L'extension de fichier n'était pas limitée. Par exemple, il était possible de télécharger un fichier myphpfile.php en commençant par la séquence 89 50 4E 47 0D 0A 1A 0A, qui identifie les images PNG, suivie d'un bloc '<?php' contenant du code PHP.
Source : opennet.ru
