Nel plugin WordPress , installato su più di 80.000 siti web, una vulnerabilità critica che permette di caricare qualsiasi file sul server senza autenticazione. È possibile caricare file PHP e ottenere l'esecuzione del proprio codice sul server. Le versioni vulnerabili vanno dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5.
Il plugin wpDiscuz consente di utilizzare AJAX per l'invio dinamico dei commenti senza ricaricare la pagina. La vulnerabilità è stata causata da un difetto nel codice che verifica i tipi di file caricati, utilizzato per allegare immagini ai commenti. Per limitare il caricamento di file arbitrari, veniva utilizzata una funzione per determinare il tipo MIME dal contenuto, facilmente aggirabile per caricare file PHP. Non c'era alcun limite all'estensione del file. Ad esempio, era possibile caricare un file myphpfile.php, specificando all'inizio la sequenza 89 50 4E 47 0D 0A 1A 0A, che identifica le immagini PNG, seguito da un blocco “<?php” con codice PHP.
Fonte: opennet.ru
