O vulnerabilitate critică în pluginul WordPress wpDiscuz, care are 80 de mii de instalări

În pluginul WordPress wpDiscuz, instalat pe mai mult de 80.000 de site-uri, a fost identificată o vulnerabilitate periculoasă care permite încărcarea oricărui fișier pe server fără autentificare. Aceasta include posibilitatea încărcării de fișiere PHP, permițând executarea codului pe server. Versiunile afectate sunt cele între 7.0.0 și 7.0.4 inclusiv. Vulnerabilitatea a fost remediată în versiunea 7.0.5.

Pluginul wpDiscuz oferă posibilitatea de a utiliza AJAX pentru a trimite comentarii dinamic, fără a reîncărca pagina. Vulnerabilitatea este cauzată de o deficiență în codul de verificare a tipurilor de fișiere care pot fi încărcate, folosit pentru atașarea imaginilor la comentarii. Funcția de determinare a tipului MIME pe baza conținutului a fost ușor de ocolit, permițând încărcarea fișierelor PHP. Extensia fișierului nu a fost restricționată. De exemplu, se putea încărca un fișier myphpfile.php, specificând la început secvența 89 50 4E 47 0D 0A 1A 0A, care identifică imaginile PNG, iar apoi se putea plasa secțiunea "<?php" cu cod PHP.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster