Vulnerabilità critica nel plugin di WordPress wpDiscuz, che conta 80.000 installazioni

Nel plugin WordPress wpDiscuz, installato su più di 80.000 siti web, identificata una vulnerabilità critica che permette di caricare qualsiasi file sul server senza autenticazione. È possibile caricare file PHP e ottenere l'esecuzione del proprio codice sul server. Le versioni vulnerabili vanno dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5.

Il plugin wpDiscuz consente di utilizzare AJAX per l'invio dinamico dei commenti senza ricaricare la pagina. La vulnerabilità è stata causata da un difetto nel codice che verifica i tipi di file caricati, utilizzato per allegare immagini ai commenti. Per limitare il caricamento di file arbitrari, veniva utilizzata una funzione per determinare il tipo MIME dal contenuto, facilmente aggirabile per caricare file PHP. Non c'era alcun limite all'estensione del file. Ad esempio, era possibile caricare un file myphpfile.php, specificando all'inizio la sequenza 89 50 4E 47 0D 0A 1A 0A, che identifica le immagini PNG, seguito da un blocco “<?php” con codice PHP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster