Një dobësi kritike në WordPress-in për plugin-in wpDiscuz, i cili ka 80,000 instalime

Në plugin-in WordPress wpDiscuz, i cili është instaluar në më shumë se 80,000 faqe, u zbulua një dobësi e rrezikshme, e cila lejon që pa autentifikim të ngarkohet çfarëdo skedari në server. Kjo përfshin ngarkimin e skedarëve PHP dhe të arrihet ekzekutimi i kodit të tij në server. Problemi i preku versionet nga 7.0.0 deri në 7.0.4 përfshirë. Dobësia është rregulluar në versionin 7.0.5.

Plugin-i wpDiscuz ofron mundësinë e përdorimit të AJAX-it për dërgimin dinamik të komenteve pa rifreskimin e faqes. Dobësia u shkaktua nga një mangësi në kodin e verifikimit të llojeve të skedarëve të ngarkuar, që përdoret për bashkëngjitjen e imazheve në komente. Për të kufizuar ngarkimin e skedarëve të rastësishëm, u thirr funksioni për përcaktimin e tipit MIME sipas përmbajtjes, të cilin e ishte lehtë ta kalonin për të ngarkuar skedarë PHP. Zgjerimi i skedarit nuk ishte i kufizuar. Për shembull, mund të ngarkohej skedari myphpfile.php, duke specifikuar në fillim sekuencën 89 50 4E 47 0D 0A 1A 0A, që identifikon imazhet PNG, dhe pastaj të vendoset blloku "<?php" me kodin PHP.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster