HeadlinesBriefing favicon HeadlinesBriefing.com

WordPress get_page_template()-এ পাথ ট্রাভার্সাল দুর্বলতা

Hacker News •
×

একটি অনুনুমোদিত আক্রমণকারী WordPress-এর get_page_template() ফাংশনে পাথ ট্রাভার্সাল দুর্বলতাটি শোষণ করে সক্রিয় থিম ডিরেক্টরির বাইরে একটি নির্বাচিত পঠনযোগ্য লোকাল .php ফাইল ইনক্লুড করতে পারে। নির্দিষ্ট পূর্ব-শর্তের অধীনে, এটি রিমোট কোড এক্সিকিউশন (RCE)-এ নিয়ে যেতে পারে। এই দুর্বলতাটি সক্রিয় চাইল্ড বা প্যারেন্ট থিমে page- দিয়ে শুরু হওয়া একটি টপ-লেভেল ডিরেক্টরি থাকতে হবে, যেমন page-templates। প্রভাবিত থিমগুলিতে লিগেসি Twenty Twelve এবং Twenty Fourteen, সেইসাথে Neve, Hestia, এবং Sydney-এর মতো জনপ্রিয় থার্ড-পার্টি থিম রয়েছে। একটি নির্বাচিত লোকাল .php টার্গেট ফাইল সার্ভারে থাকতে হবে এবং ওয়েব সার্ভার অ্যাকাউন্ট দ্বারা পঠনযোগ্য হতে হবে। register_argc_argv On-এ সেট থাকলে বিখ্যাত pearcmd.php PEAR→RCE ট্রানজিশনটি ব্যবহার করা যেতে পারে। Docker-এর অফিসিয়াল PHP ইমেজ প্রভাবিত, এবং PHP 8.5-এর আগের ভার্সন ব্যবহার করা হলে ডিফল্ট c Panel কনফিগারেশনটিও প্রভাবিত। WordPress 7.1.2 রিলিজ করা হয়েছে যাতে একটি ফিক্স রয়েছে, এবং ফিক্সটি 4.7 পর্যন্ত সমস্ত ব্রাঞ্চে ব্যাকপোর্ট করা হয়েছে। দুর্বলতাটি Robert Ressl দ্বারা আবিষ্কৃত এবং দায়িত্বপূর্ণভাবে প্রকাশ করা হয়েছিল।