HeadlinesBriefing favicon HeadlinesBriefing.com

ثغرة مسار في get_page_template() بـ WordPress

Hacker News •
×

يمكن للمهاجم غير المصادق عليه استغلال ثغرة المسار في دالة get_page_template() في WordPress لتضمين ملف .php محلي قابل للقراءة تم اختياره خارج أدلة السمات النشطة. تحت شروط مسبقة محددة، يمكن أن يؤدي هذا إلى تنفيذ تعليمات برمجية عن بعد (RCE). تتطلب الثغرة أن يحتوي السمة الفرعية أو الأصلية النشطة على دليل من المستوى الأعلى يبدأ بـ page-، مثل page-templates. تتضمن السمات المتأثرة السمات القديمة Twenty Twelve و Twenty Fourteen، بالإضافة إلى سمات الطرف الثالث الشائعة مثل Neve و Hestia و Sydney. يجب أن يوجد ملف .php محلي مستهدف مختار على الخادم ويكون قابلاً للقراءة بواسطة حساب خادم الويب. يمكن الاستفادة من انتقال PEAR→RCE المعروف في pearcmd.php عند تعيين register_argc_argv إلى On. صورة PHP الرسمية لـ Docker متأثرة، وتكوين c Panel الافتراضي متأثر عند استخدام PHP قبل 8.5. تم إصدار WordPress 7.1.2 متضمناً إصلاحاً، وتم نقل الإصلاح إلى جميع الفروع zurück إلى 4.7. تم اكتشاف الثغرة والإفصاح عنها بمسؤولية بواسطة Robert Ressl.