HeadlinesBriefing favicon HeadlinesBriefing.com

WordPress get_page_template()路径遍历漏洞可导致RCE

Hacker News •
×

未经身份验证的攻击者可以利用WordPress的get_page_template()函数中的路径遍历漏洞,包含活动主题目录之外的选定可读本地.php文件。在特定前提条件下,这可能导致远程代码执行(RCE)。该漏洞要求活动的子主题或父主题包含一个以page-开头的顶级目录,例如page-templates。受影响的主题包括传统的Twenty Twelve和Twenty Fourteen,以及流行的第三方主题如Neve、Hestia和Sydney。服务器上还必须存在选定的本地.php目标文件,且可被Web服务器账户读取。当register_argc_argv设置为On时,可以利用众所周知的pearcmd.php PEAR→RCE转换。Docker的官方PHP镜像受影响,且当使用PHP 8.5之前的版本时,默认c Panel配置也受影响。WordPress 7.1.2已发布并包含修复,该修复已作为礼遇回溯至4.7版本的所有分支。该漏洞由Robert Ressl发现并负责任地披露。