Kritieke kwetsbaarheid in de WordPress-plugin wpDiscuz, die 80.000 installaties bevat

In de WordPress-plugin wpDiscuz, die op meer dan 80.000 websites is geïnstalleerd, gedetecteerd is er een gevaarlijke kwetsbaarheid die het mogelijk maakt om zonder authenticatie elk bestand naar de server te uploaden. Dit omvat ook de mogelijkheid om PHP-bestanden te uploaden en uitvoer van eigen code op de server te bewerkstelligen. De versies van 7.0.0 tot en met 7.0.4 zijn kwetsbaar. De kwetsbaarheid is opgelost in release 7.0.5.

De plugin wpDiscuz biedt de mogelijkheid om AJAX te gebruiken voor het dynamisch verzenden van reacties zonder de pagina opnieuw te laden. De kwetsbaarheid is het gevolg van een tekortkoming in de code die de geüploade bestandstypen controleert, die wordt gebruikt voor het bijvoegen van afbeeldingen aan reacties. Om de upload van willekeurige bestanden te beperken, werd de functie voor het bepalen van het MIME-type op basis van de inhoud aangeroepen, die gemakkelijk kon worden omzeild om PHP-bestanden te uploaden. De bestandsindeling was niet beperkt. Bijvoorbeeld, het was mogelijk om een bestand myphpfile.php te uploaden door in het begin de sequentie 89 50 4E 47 0D 0A 1A 0A op te geven, die PNG-afbeeldingen identificeert, en vervolgens een blok «<?php» met PHP-code te plaatsen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster