CVE-2021-25094
Tatsu < 3.3.12 - RCE بدون مصادقة
- تم النشر
- 25/04/2022
- محدث
- 21/04/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 18/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن استخدام إجراء add_custom_font في إضافة Tatsu لووردبريس قبل الإصدار 3.3.12 دون مصادقة مسبقة لرفع ملف zip خبيث يتم فك ضغطه ضمن دليل الرفع الخاص بووردبريس. وبإضافة قشرة PHP باسم ملف يبدأ بنقطة "."، يمكن تجاوز التحكم في الامتدادات المطبَّق في الإضافة. علاوةً على ذلك، توجد حالة سباق في عملية استخراج ملف zip تجعل ملف القشرة يبقى على نظام الملفات لفترة كافية ليصبح قابلاً للاستدعاء من قبل المهاجم.
المصادر
5استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد غير المصادق في إضافة Tatsu Builder لـ WordPress (CVE-2021-25094). يدعم تقنيات شيل متعددة، ووكيل، ومستويات ضغط.
- TypeHub-Exploiterاستغلال
يستغل هذا السكريبت ثغرة (CVE-2021-25094) في إضافة TypeHub لووردبريس.
- typehub-exploiterاستغلال
GILANG - أداة استغلال لـ CVE-2021-25094
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.