Në plugin-in WordPress , i cili është instaluar në më shumë se 80,000 faqe, një dobësi e rrezikshme, e cila lejon që pa autentifikim të ngarkohet çfarëdo skedari në server. Kjo përfshin ngarkimin e skedarëve PHP dhe të arrihet ekzekutimi i kodit të tij në server. Problemi i preku versionet nga 7.0.0 deri në 7.0.4 përfshirë. Dobësia është rregulluar në versionin 7.0.5.
Plugin-i wpDiscuz ofron mundësinë e përdorimit të AJAX-it për dërgimin dinamik të komenteve pa rifreskimin e faqes. Dobësia u shkaktua nga një mangësi në kodin e verifikimit të llojeve të skedarëve të ngarkuar, që përdoret për bashkëngjitjen e imazheve në komente. Për të kufizuar ngarkimin e skedarëve të rastësishëm, u thirr funksioni për përcaktimin e tipit MIME sipas përmbajtjes, të cilin e ishte lehtë ta kalonin për të ngarkuar skedarë PHP. Zgjerimi i skedarit nuk ishte i kufizuar. Për shembull, mund të ngarkohej skedari myphpfile.php, duke specifikuar në fillim sekuencën 89 50 4E 47 0D 0A 1A 0A, që identifikon imazhet PNG, dhe pastaj të vendoset blloku "<?php" me kodin PHP.
Burimi: opennet.ru
