Nel plugin WordPress , installato su oltre 80.000 siti, una vulnerabilità critica che consente il caricamento di qualsiasi file sul server senza autenticazione. È possibile caricare file PHP e far eseguire il proprio codice sul server. Le versioni dalla 7.0.0 alla 7.0.4 inclusa sono vulnerabili. La vulnerabilità è stata risolta nella versione 7.0.5.
Il plugin wpDiscuz offre la possibilità di utilizzare AJAX per l'invio dinamico di commenti senza ricaricare la pagina. La vulnerabilità è stata causata da una lacuna nella verifica dei tipi di file caricati, utilizzata per allegare immagini ai commenti. Per limitare il caricamento di file arbitrari, veniva utilizzata una funzione per determinare il tipo MIME in base al contenuto, facilmente eludibile per caricare file PHP. Non c'era alcun limite sull'estensione del file. Ad esempio, era possibile caricare un file myphpfile.php, indicando all'inizio la sequenza 89 50 4E 47 0D 0A 1A 0A, che identifica le immagini PNG, e successivamente inserire un blocco '<?php' con codice PHP.
Fonte: opennet.ru
