CVE-2021-25094
Tatsu < 3.3.12 - RCE ohne Authentifizierung
- Veröffentlicht
- 25.04.2022
- Aktualisiert
- 21.04.2025
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 18.04.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die add_custom_font-Aktion des Tatsu WordPress-Plugins vor Version 3.3.12 kann ohne vorherige Authentifizierung genutzt werden, um eine schadhafte ZIP-Datei hochzuladen, die im Upload-Verzeichnis von WordPress entpackt wird. Durch Hinzufügen einer PHP-Shell mit einem Dateinamen, der mit einem Punkt „.“ beginnt, kann die im Plugin implementierte Erweiterungskontrolle umgangen werden. Darüber hinaus gibt es eine Race Condition im ZIP-Entpackungsprozess, die dafür sorgt, dass die Shell-Datei lange genug im Dateisystem verbleibt, um von einem Angreifer aufgerufen werden zu können.
Quellen
5Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Tatsu Builder WordPress-Plugin (CVE-2021-25094). Unterstützt mehrere Shell-Techniken, Proxy und Komprimierungsstufen.
- TypeHub-ExploiterExploit
Dieses Skript nutzt eine Sicherheitslücke (CVE-2021-25094) im TypeHub WordPress-Plugin aus.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.