HeadlinesBriefing favicon HeadlinesBriefing.com

WordPress get_page_template() में पाथ ट्रैवर्सल भेद्यता

Hacker News •
×

एक अनऑथेंटिकेटेड हमलावर WordPress के get_page_template() फ़ंक्शन में पाथ ट्रैवर्सल भेद्यता का फायदा उठाकर एक चुनी हुई पठनीय लोकल .php फ़ाइल को सक्रिय थीम डायरेक्टरी के बाहर शामिल कर सकता है। विशिष्ट पूर्व-शर्तों के तहत, यह रिमोट कोड एक्जीक्यूशन (RCE) का कारण बन सकता है। इस भेद्यता के लिए सक्रिय चाइल्ड या पैरेंट थीम में page- से शुरू होने वाला एक टॉप-लेवल डायरेक्टरी होना आवश्यक है, जैसे page-templates। प्रभावित थीम में लिगेसी Twenty Twelve और Twenty Fourteen, साथ ही Neve, Hestia, और Sydney जैसे लोकप्रिय थर्ड-पार्टी थीम शामिल हैं। एक चुनी हुई लोकल .php टारगेट फ़ाइल सर्वर पर मौजूद होनी चाहिए और वेब सर्वर अकाउंट द्वारा पठनीय होनी चाहिए। जब register_argc_argv On पर सेट होता है, तो प्रसिद्ध pearcmd.php PEAR→RCE ट्रांजिशन का लाभ उठाया जा सकता है। Docker के लिए आधिकारिक PHP इमेज प्रभावित है, और जब PHP 8.5 से पहले का उपयोग किया जाता है तो डिफ़ॉल्ट c Panel कॉन्फ़िगरेशन प्रभावित होता है। WordPress 7.1.2 जारी किया गया है जिसमें एक फिक्स शामिल है, और फिक्स को 4.7 तक की सभी शाखाओं में बैकपोर्ट किया गया है। भेद्यता की खोज Robert Ressl द्वारा की गई थी और जिम्मेदारी से प्रकट किया गया था।