W wtyczce WordPress , który jest zainstalowany na ponad 80 tysiącach stron, niebezpieczna luka, która pozwala na przesyłanie dowolnych plików na serwer bez uwierzytelnienia. Możliwe jest przesłanie plików PHP i wykonanie własnego kodu na serwerze. Luka dotyczy wersji od 7.0.0 do 7.0.4 włącznie. Problem został naprawiony w wersji 7.0.5.
Wtyczka wpDiscuz umożliwia korzystanie z AJAX-u do dynamicznego przesyłania komentarzy bez przeładowania strony. Luka jest spowodowana niedopracowaniem w kodzie sprawdzania przesyłanych typów plików, używanego do dołączania obrazów do komentarzy. Aby ograniczyć przesyłanie dowolnych plików, wywoływana była funkcja określająca typ MIME na podstawie zawartości, którą można było łatwo obejść, przesyłając pliki PHP. Rozszerzenie pliku nie było ograniczane. Na przykład, możliwe było przesłanie pliku myphpfile.php, podając na początku sekwencję 89 50 4E 47 0D 0A 1A 0A, identyfikującą obrazy PNG, a następnie umieszczając blok „<?php” z kodem PHP.
Źródło: opennet.ru
