CVE-2021-24155
Backup Guard < 1.6.0 - رفع ملفات تعسفي للمستخدمين الموثقين
- تم النشر
- 05/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 05/07/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Backup Guard للنسخ الاحتياطي والترحيل في ووردبريس قبل الإصدار 1.6.0 لم يتحقق من أن الملفات المستوردة بصيغة SGBP وبالامتداد المطلوب، مما سمح للمستخدمين ذوي الصلاحيات العالية (admin+) برفع ملفات عشوائية، بما في ذلك ملفات PHP، مما يؤدي إلى تنفيذ الأكواد عن بُعد (RCE).
المصادر
3- CVE-2021-24155.rbاستغلال
استغلال ثغرة تنفيذ التعليمات البرمجية عن بعد مع مصادقة في WordPress Backup Guard
- Exploitsاستغلال
المجموعة الكاملة من الاستغلالات التي طورتها (Hacker5preme)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.