
نص استغلال CVE-2023-6553
نظرًا لبيان تضمين غير صحيح في إضافة "Backup Migration"، يمكن للمهاجم تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE)
إضافة Backup Migration لـ WordPress معرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى 1.3.7 شاملة عبر ملف /includes/backup-heart.php. ويرجع ذلك إلى قدرة المهاجم على التحكم في القيم الممررة إلى تضمين، ثم الاستفادة من ذلك لتحقيق تنفيذ التعليمات البرمجية عن بُعد. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تنفيذ التعليمات البرمجية بسهولة على الخادم.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.