
CVE-2021-29447 هو ثغرة XML External Entity (XXE) تتطلب المصادقة في WordPress
CVE-2021-29447 هو ثغرة XML External Entity (XXE) تتطلب المصادقة في WordPress
توجد الثغرة في مكتبة وسائط WordPress عندما يعمل WordPress على PHP 8 ويكون لدى المستخدم إذن لتحميل ملفات الوسائط. يمكن لملف .wav مصمم خصيصًا أن يتسبب في قيام WordPress بمعالجة XML ضار وحل الكيانات الخارجية. قد يؤدي هذا إلى:
● الكشف عن الملفات بشكل تعسفي — قراءة الملفات من الخادم المستهدف.
● تزوير الطلبات من جانب الخادم (SSRF) — إجراء طلبات من خادم WordPress.
● كشف معلومات حساسة مثل بيانات اعتماد قاعدة البيانات من wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk