HeadlinesBriefing favicon HeadlinesBriefing.com

WordPress get_page_template()のパストラバーサル脆弱性

Hacker News •
×

未認証の攻撃者は、WordPressのget_page_template()関数におけるパストラバーサル脆弱性を悪用し、アクティブなテーマディレクトリの外部にある選択した読み取り可能なローカル.phpファイルをインクルードできます。特定の前提条件下では、これがリモートコード実行(RCE)につながる可能性があります。この脆弱性は、アクティブな子テーマまたは親テーマにpage-で始まるトップレベルのディレクトリ(例:page-templates)が含まれていることを必要とします。影響を受けるテーマには、レガシーのTwenty TwelveおよびTwenty Fourteen、およびNeve、Hestia、Sydneyなどの人気サードパーティテーマが含まれます。選択したローカル.phpターゲットファイルもサーバー上に存在し、Webサーバーアカウントによって読み取り可能である必要があります。register_argc_argvがOnに設定されている場合、よく知られたpearcmd.phpのPEAR→RCE移行を利用できます。Dockerの公式PHPイメージが影響を受け、PHP 8.5より前のバージョンを使用している場合、デフォルトのc Panel設定も影響を受けます。WordPress 7.1.2がリリースされ修正が含まれており、この修正は4.7までのすべてのブランチにバックポートされています。この脆弱性はRobert Resslによって発見され、責任を持って開示されました。