CVE-2022-0377
LearnPress < 4.1.5 - إعادة تسمية الصور بشكل تعسفي
- تم النشر
- 28/02/2022
- محدث
- 02/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 02/02/2022
LearnPress < 4.1.5 - إعادة تسمية الصور بشكل تعسفي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يمكن لمستخدمي إضافة LearnPress في ووردبريس قبل الإصدار 4.1.5 رفع صورة كصورة رمزية للملف الشخصي بعد التسجيل. بعد هذه العملية، يقوم المستخدم بقص الصورة وحفظها. ثم يتم إرسال طلب "POST" يحتوي على اسم الصورة المقدم من المستخدم إلى الخادم لإعادة تسمية الصورة وقصها. نتيجةً لهذا الطلب، يتم تغيير اسم الصورة المقدمة من المستخدم إلى قيمة MD5. لا يمكن تنفيذ هذه العملية إلا عندما يكون نوع الصورة JPG أو PNG. يمكن للمهاجم استغلال هذه الثغرة لإعادة تسمية ملف صورة عشوائي. ومن خلال القيام بذلك، قد يتمكن من تدمير تصميم الموقع الإلكتروني.
Ceylan BOZOĞULLARINDAN · php · 02/02/2022
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.