HeadlinesBriefing favicon HeadlinesBriefing.com

Kerentanan Path Traversal di get_page_template() WordPress

Hacker News •
×

Penyerang tidak terautentikasi dapat mengeksploitasi kerentanan path traversal di fungsi get_page_template() WordPress untuk menyertakan file .php lokal yang dipilih dan dapat dibaca di luar direktori tema aktif. Di bawah prasyarat tertentu, ini dapat mengarah ke eksekusi kode jarak jauh (RCE). Kerentanan ini mengharuskan tema child atau parent aktif berisi direktori tingkat atas yang dimulai dengan page-, seperti page-templates.

Tema yang terpengaruh mencakup tema warisan Twenty Twelve dan Twenty Fourteen, serta tema pihak ketiga populer seperti Neve, Hestia, dan Sydney. File .php target lokal yang dipilih juga harus ada di server dan dapat dibaca oleh akun server web. Transisi PEAR→RCE yang dikenal dari pearcmd.php dapat dimanfaatkan ketika register_argc_argv disetel ke On.

Image PHP resmi untuk Docker terpengaruh, dan konfigurasi c Panel default terpengaruh saat PHP sebelum 8.5 digunakan. WordPress 7.1.2 telah dirilis berisi perbaikan, dan perbaikan telah di-backport ke semua cabang hingga 4.7. Kerentanan ini ditemukan dan diungkapkan secara bertanggung jawab oleh Robert Ressl.