CVE-2021-24499
قالب Workreap < 2.2.2 - رفع غير مصادق عليه يؤدي إلى تنفيذ كود عن بُعد
- تم النشر
- 09/08/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 09/06/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قبل الإصدار 2.2.2 من قالب ووردبريس Workreap، لم تكن إجراءات AJAX workreap_award_temp_file_uploader و workreap_temp_file_uploader تُجري فحوصات nonce، ولم تتحقق من أن الطلب صادر من مستخدم صالح بأي طريقة أخرى. سمحت نقاط النهاية برفع ملفات عشوائية إلى دليل uploads/workreap-temp. لم تكن الملفات المرفوعة معقّمة ولا مُتحققًا من صحتها، مما سمح لزائر غير مصادق عليه برفع كود قابل للتنفيذ مثل سكربتات PHP.
المصادر
5- CVE-2021-24499استغلال
قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد
استغلال لـ CVE-2021-24499 يستهدف ثغرة أمنية محددة في تطبيق ويب. يوفر كودًا لإثبات المفهوم لاختبار الأمان والتحقق من الثغرات.
- CVE-2021-24499استغلال
نص استغلال جماعي آلي لـ CVE-2021-24499، ثغرة رفع ملفات غير مصادق عليها في قالب Workreap لـ WordPress تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.