CVE-2021-29447
Authentifizierter XXE-Angriff auf WordPress bei PHP-8-Installation
- Veröffentlicht
- 15.04.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 20.09.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Wordpress ist ein Open-Source-CMS. Ein Benutzer mit der Möglichkeit, Dateien hochzuladen (wie ein Autor), kann ein XML-Parsing-Problem in der Medienbibliothek ausnutzen, was zu XXE-Angriffen führt. Dies erfordert, dass die WordPress-Installation PHP 8 verwendet. Bei einem erfolgreichen XXE-Angriff ist der Zugriff auf interne Dateien möglich. Dies wurde in WordPress-Version 5.7.1 sowie in den älteren betroffenen Versionen über ein Minor-Release behoben. Wir empfehlen dringend, die automatischen Updates aktiviert zu lassen.
Quellen
25- CVE-2021-29447Exploit
Ein XXE-Payload-Generator
Das Ziel ist die Durchführung einer umfassenden Sicherheitsbewertung einer WordPress-basierten Webanwendung, die in einem vollständigen Server-Kompromiss gipfelt. Die Bewertung konzentriert sich auf die Ausnutzung einer spezifischen, realen Schwachstelle (CVE-2021-29447), um ersten Zugriff zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.