HeadlinesBriefing favicon HeadlinesBriefing.com

Vulnerabilidad de recorrido de ruta en get_page_template() de WordPress

Hacker News •
×

Un atacante no autenticado puede explotar una vulnerabilidad de recorrido de ruta en la función get_page_template() de WordPress para incluir un archivo .php local legible elegido fuera de los directorios de temas activos. Bajo condiciones previas específicas, esto puede llevar a la ejecución remota de código (RCE). La vulnerabilidad requiere que el tema hijo o padre activo contenga un directorio de nivel superior que comience con page-, como page-templates.

Los temas afectados incluyen los heredados Twenty Twelve y Twenty Fourteen, así como temas populares de terceros como Neve, Hestia y Sydney. Un archivo .php local objetivo elegido también debe existir en el servidor y ser legible por la cuenta del servidor web. La conocida transición PEAR→RCE de pearcmd.php puede aprovecharse cuando register_argc_argv está configurado en On.

La imagen oficial de PHP para Docker está afectada, y la configuración predeterminada de c Panel está afectada cuando se usa PHP anterior a 8.5. WordPress 7.1.2 ha sido lanzado conteniendo una corrección, y la corrección ha sido retroportada a todas las ramas hasta la 4.7. La vulnerabilidad fue descubierta y divulgada responsablemente por Robert Ressl.