CVE-2021-29447
هجوم XXE الموثّق في WordPress عندما يعمل التثبيت على PHP 8
- تم النشر
- 15/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 20/09/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WordPress هو نظام إدارة محتوى مفتوح المصدر. يمكن للمستخدم الذي لديه القدرة على رفع الملفات (مثل كاتب Author) استغلال مشكلة في تحليل XML في مكتبة الوسائط Media Library مما يؤدي إلى هجمات XXE. يتطلب ذلك أن يكون تثبيت WordPress يستخدم PHP 8. الوصول إلى الملفات الداخلية ممكن في هجوم XXE ناجح. تم إصلاح هذه الثغرة في إصدار WordPress 5.7.1، بالإضافة إلى الإصدارات الأقدم المتأثرة عبر إصدار ثانوي. نوصي بشدة بإبقاء التحديثات التلقائية مفعّلة.
المصادر
25- CVE-2021-29447استغلال
مولّد حمولة XXE
الهدف هو إجراء تقييم أمني شامل لتطبيق ويب يعتمد على ووردبريس، يبلغ ذروته في اختراق كامل للخادم. سيركز التقييم على استغلال ثغرة أمنية محددة وحقيقية (CVE-2021-29447) لتحقيق الوصول الأولي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.