Krytyczna luka w wtyczce WordPress wpDiscuz, mającej 80 tysięcy instalacji

W wtyczce WordPress wpDiscuz, który jest zainstalowany na ponad 80 tysiącach stron, wykryto niebezpieczna luka, która pozwala na przesyłanie dowolnych plików na serwer bez uwierzytelnienia. Możliwe jest przesłanie plików PHP i wykonanie własnego kodu na serwerze. Luka dotyczy wersji od 7.0.0 do 7.0.4 włącznie. Problem został naprawiony w wersji 7.0.5.

Wtyczka wpDiscuz umożliwia korzystanie z AJAX-u do dynamicznego przesyłania komentarzy bez przeładowania strony. Luka jest spowodowana niedopracowaniem w kodzie sprawdzania przesyłanych typów plików, używanego do dołączania obrazów do komentarzy. Aby ograniczyć przesyłanie dowolnych plików, wywoływana była funkcja określająca typ MIME na podstawie zawartości, którą można było łatwo obejść, przesyłając pliki PHP. Rozszerzenie pliku nie było ograniczane. Na przykład, możliwe było przesłanie pliku myphpfile.php, podając na początku sekwencję 89 50 4E 47 0D 0A 1A 0A, identyfikującą obrazy PNG, a następnie umieszczając blok „<?php” z kodem PHP.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster