HeadlinesBriefing favicon HeadlinesBriefing.com

Уязвимость Path Traversal в get_page_template() WordPress

Hacker News •
×

Неаутентифицированный атакующий может эксплуатировать уязвимость Path Traversal в функции get_page_template() WordPress для включения выбранного читаемого локального .php файла за пределами активных директорий тем. При определенных предварительных условиях это может привести к удаленному выполнению кода (RCE). Уязвимость требует, чтобы активная дочерняя или родительская тема содержала директорию верхнего уровня, начинающуюся с page-, например page-templates. Затронутые темы включают устаревшие Twenty Twelve и Twenty Fourteen, а также популярные сторонние темы вроде Neve, Hestia и Sydney. Выбранный целевой локальный .php файл также должен существовать на сервере и быть читаемым учетной записью веб-сервера. Известный переход PEAR→RCE через pearcmd.php может быть использован, когда register_argc_argv установлен в On. Официальный PHP образ для Docker подвержен уязвимости, и конфигурация c Panel по умолчанию подвержена уязвимости при использовании PHP до 8.5. WordPress 7.1.2 выпущен с исправлением, и исправление было обратно перенесено во все ветки до 4.7. Уязвимость была обнаружена и ответственно раскрыта Robert Ressl.