HeadlinesBriefing favicon HeadlinesBriefing.com

Vulnerabilidade de travessia de caminho no get_page_template() do WordPress

Hacker News •
×

Um atacante não autenticado pode explorar uma vulnerabilidade de travessia de caminho na função get_page_template() do WordPress para incluir um arquivo .php local legível escolhido fora dos diretórios de temas ativos. Sob pré-condições específicas, isso pode levar à execução remota de código (RCE). A vulnerabilidade requer que o tema filho ou pai ativo contenha um diretório de nível superior começando com page-, como page-templates.

Temas afetados incluem os legados Twenty Twelve e Twenty Fourteen, bem como temas populares de terceiros como Neve, Hestia e Sydney. Um arquivo .php local alvo escolhido também deve existir no servidor e ser legível pela conta do servidor web. A conhecida transição PEAR→RCE do pearcmd.php pode ser aproveitada quando register_argc_argv está definido como On.

A imagem oficial do PHP para Docker é afetada, e a configuração padrão do c Panel é afetada quando PHP anterior a 8.5 está em uso. WordPress 7.1.2 foi lançado contendo uma correção, e a correção foi retroportada para todos os ramos até 4.7. A vulnerabilidade foi descoberta e divulgada responsavelmente por Robert Ressl.