HeadlinesBriefing favicon HeadlinesBriefing.com

Vulnérabilité parcours de chemin dans get_page_template() WordPress

Hacker News •
×

Un attaquant non authentifié peut exploiter une vulnérabilité de parcours de chemin dans la fonction get_page_template() de WordPress pour inclure un fichier .php local lisible choisi en dehors des répertoires de thèmes actifs. Sous des préconditions spécifiques, cela peut conduire à l'exécution de code à distance (RCE). La vulnérabilité nécessite que le thème enfant ou parent actif contienne un répertoire de niveau supérieur commençant par page-, tel que page-templates.

Les thèmes affectés incluent les thèmes hérités Twenty Twelve et Twenty Fourteen, ainsi que des thèmes tiers populaires comme Neve, Hestia et Sydney. Un fichier .php cible local choisi doit également exister sur le serveur et être lisible par le compte du serveur web. La transition PEAR→RCE bien connue de pearcmd.php peut être exploitée lorsque register_argc_argv est défini sur On.

L'image PHP officielle pour Docker est affectée, et la configuration c Panel par défaut est affectée lorsque PHP antérieur à 8.5 est utilisé. WordPress 7.1.2 a été publié contenant un correctif, et le correctif a été rétroporté sur toutes les branches jusqu'à 4.7. La vulnérabilité a été découverte et divulguée de manière responsable par Robert Ressl.