Në WordPress plugin , i instaluar në më shumë se 80,000 faqe. një vulnerabilitet të rrezikshëm, që lejon ngarkimin e çdo skedari në server pa autentikim. Kështu, është e mundur të ngarkohet skedar PHP dhe të realizohet ekzekutimi i kodit tuaj në server. Problemi prek versionet nga 7.0.0 deri në 7.0.4 përfshirë. Vulnerabiliteti është eliminuar në versionin 7.0.5.
Plugin-i wpDiscuz ofron mundësinë e përdorimit të AJAX për dërgimin dinamik të komenteve pa rinovim të faqes. Vulnerabiliteti është shkaktuar nga një defekt në kodin e kontrollit të llojeve të skedarëve që përdoren për të bashkangjitur imazhe në komente. Për të kufizuar ngarkimin e skedarëve të rastësishëm, u thirr funksioni që përcakton MIME-tipe sipas përmbajtjes, i cili ishte i lehtë për t'u anashkaluar për ngarkimin e skedarëve PHP. Zgjatimi i skedarit nuk ishte i kufizuar. Për shembull, mund të ngarkohej skedari myphpfile.php duke shënuar fillimisht sekuencën 89 50 4E 47 0D 0A 1A 0A, e cila identifikon imazhet PNG, dhe më pas vendosni bllokun "<?php" me kodin PHP.
Burimi: opennet.ru
